Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

使用自定义证书更新 Dell VxRail(客户可纠正)

Summary: 分步指导更换为适合 Dell VxRail 环境的客户证书。vSphere 通过使用证书来加密通信、对服务进行身份验证和对令牌进行签名,从而提供安全保护。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

vSphere 使用证书执行以下操作:

  • 加密两个节点(如 vCenter Server 和 ESXi 主机)之间的通信。
  • 对 vSphere 服务进行身份验证。
  • 执行内部操作,例如对令牌进行签名。

vSphere 的内部证书颁发机构,即 VMware 证书颁发机构 (VMCA),提供 vCenter Server 和 ESXi 所需的全部证书。VMCA 安装在每个平台服务控制器上,无需任何其他修改即可立即保护解决方案的安全。保留此默认配置可为证书管理提供最低的运营开销。vSphere 提供了一种机制,可以在这些证书到期时续订它们。

此外,vSphere 还提供一种机制,可将某些证书更换为您自己的证书。但是,建议仅更换在节点之间提供加密的 SSL 证书,以保持较低的证书管理开销。

自定义证书集成

vSphere 环境非常灵活,为客户提供使用自定义 SSL 证书的机会,因为他们的公司政策有时会强制要求这样做。以下步骤将指导您在 VxRail 环境中更改各种组件的证书。

  1. 更换 VxRail Manager 的自签名证书
    • 您可在 SolVe Online 门户上访问此过程。转至 'How To' Procedures > 'How To' Change other VxRail Cluster settings > 选择您当前的 VxRail Manager 版本 > Replace the VxRail Manager SSL Certificate,然后生成此过程。如果您无法访问该门户,请联系戴尔支持。有关创建证书签名请求和修改收到的证书文件的指导,请参阅知识库文章 VxRail:如何为 VxRail Manager 申请新证书
  2. 使用自定义证书颁发机构 (CA) 签名证书更换 vCenter Server 证书
  3. 集成自定义证书后,手动重新建立 VxRail Manager 与 vCenter Server 之间的信任
  4. 更换 ESXi 主机 SSL 证书
  5. 更换 vRealize Log Insight 证书
提醒:戴尔支持不支持使用第三方工具生成证书签名请求 (CSR),也不支持使用公司内部的 CA 对证书签名请求进行签名。

如果您在更换证书期间遇到任何问题,请联系戴尔支持以获得帮助。

Additional Information

Affected Products

VxRail, VxRail Appliance Family

Products

VxRail Appliance Family
Article Properties
Article Number: 000019755
Article Type: How To
Last Modified: 27 Apr 2024
Version:  10
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.