Saludos amigos, en una nueva epopeya para actualizar un VCSA 7.x hacía 8.x, me he encontrado con un problema que no había tendio anteriormente. En el proceso de actualización el sistema se quejaba de que no confiaba en una, o varias URL, como si el certificado hubiera expirado, o hubiera perdido la confianza en éstos.
Es un error poco común, o que al menos en todos estos años nunca había tenido. Por suerte, ésta vez tenemos un KB que podemos seguir:
El proceso, es muy sencillo y tiene varias opciones. Lo primero es descargar el script te python a nuestro vCenter.
Comprendiendo el script eam-utility.py
En mi caso, no he querido descargar un fichero a mi VCSA de manera directa. Tampoco he querido desactivar el modo shell para subirlo por SSH, con lo que he acabado creadno un fichero llamado eam-utility.py con vi, y pegando el contenido. Después, una vez lo descarguemos, o creemos, le daremos permisos de ejecución:
chmod +x eam-utility.py
Una vez lo tengamos ya todo listo, tenemos varios modos de lanzar el script:
- Opción 1: Configurar un certificado SSL que será de confianza para una URL específica de VIB o OVF.
- Opción 2: Desactivar la verificación del certificado SSL para una URL específica de VIB o OVF.
- Opción 3: Cambiar el certificado SSL del servidor de archivos.
- Opción 4: Añadir un certificado CA raíz de confianza a VECS.
Podéis elegir la que más os convenga, pero en mi caso, parece ser que algún VIB obsoleto se quedó de un antiguo servidor de Veeam, pero podría pasar con cualquier otro appliance, o VIB. Con lo que voy a elegir la opción 2 para estas dos URL, tan sencillo como realizar lo siguiente:
./eam-utility.py disable-trust https://veeam-vbr.jorgedelacruz.es:33034/dapi/bundle/7.0.0/11.1.94
Esto nos mostrará algo similar a este output:
2023-11-27 10:43:29 +0000 ESX Agent Manager trust doesn't exist at /etc/vmware-eam/depot-trust.json, using empty trust 2023-11-27 10:43:29 +0000 Allowing URL "https://veeam-vbr.jorgedelacruz.es:33034/dapi/bundle/7.0.0/11.1.94" access without establishing trust 2023-11-27 10:43:29 +0000 Storing ESX Agent Manager trust to /etc/vmware-eam/depot-trust.json
No olvidéis repetirlo por tantas URL como el error os esté marcando, por ejemplo, una más en mi caso:
./eam-utility.py disable-trust https://vbrv11.jorgedelacruz.es:33034/dapi/bundle 2023-11-27 10:43:52 +0000 Loading ESX Agent Manager trust from /etc/vmware-eam/depot-trust.json 2023-11-27 10:43:52 +0000 Allowing URL "https://vbrv11.jorgedelacruz.es:33034/dapi/bundle" access without establishing trust 2023-11-27 10:43:52 +0000 Storing ESX Agent Manager trust to /etc/vmware-eam/depot-trust.json
Y nada más, ya podemos irnos a nuestro VCSA, darle a reintentar, y el proceso continuará sin mayor incidencias.
Espero que os sirva tanto como me ha servido a mí.

gracias a tu blog consegui avanzar !!