RecoverPoint for Virtual Machines: So aktualisieren Sie Zertifikate in RP4VM Version 5.3-Umgebungen
Summary:
Die Zertifikate, die in der RP4VM-Umgebung gehandhabt werden, können Standardzertifikate, selbstsignierte Zertifikate oder von einer CA signierte Zertifikate sein, für alle
diese drei Typen kann folgendes gelten: - RP-Cluster - vCenter-Server Diese Vorgehensweise wird in den folgenden Szenarien benötigt: - Wenn der vCenter-Server oder das RP-Zertifikat auf ein selbstsigniertes/CA-signiertes Zertifikat statt auf das Standardzertifikat geändert wurde. - Wenn der Plug-in-Server nicht in der Lage war, die Standardzertifikate automatisch abzurufen. - Wenn die Bereitstellung des Plug-in-Servers mit Zertifikatsfehlern fehlschlägt.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
So fügen Sie RP- und vCenter-Zertifikate zum Plug-in-Server hinzu:
1] Fügen Sie dem Plug-in-Server ein selbstsigniertes/CA-signiertes RP-Zertifikat hinzu: 1. Melden Sie sich über die VSphere Web Console am vRPA Plug-in Server an 2. Deaktivieren Sie mit dem folgenden Befehl die Firewall: /sbin/SuSEfirewall2 off 3. Melden Sie sich auf dem Site Control vRPA als root an und führen Sie den folgenden Befehl aus: scp /etc/kbox/ssl/rpa_web_server.crt root@Plugin_Server_IP:/etc/pki/trust/anchors Das zu diesem Zeitpunkt geänderte Root-Kennwort des Plug-in-Servers wird benötigt, um das vRPA-Zertifikat vom vRPA auf den Plug-in-Server zu kopieren 4. Aktualisieren Sie den Zertifikatsverwaltungsdienst auf dem Plug-in-Server. Führen Sie dazu den folgenden Befehl in der vSphere-Konsole aus: update-ca-certificates 5. Schalten Sie den Plug-in-Server aus, schalten Sie ihn wieder ein und geben Sie ihm etwa 2 Minuten Zeit, sich einzurichten. Wenn dies zu früh geschieht, treten interne Fehler und andere Kommunikationsprobleme im HTML5-Plug-in auf 6. Nachdem die 2 Minuten vergangen sind, in denen der Plug-in-Server online war, loggen Sie sich wieder in das HTML5-Plug-in des RP4VMs ein, um zu sehen, ob das Dashboard mit Cluster-Informationen gefüllt wurde
2] Fügen Sie das selbstsignierte/CA-signierte VC-Zertifikat zum Plug-in hinzu: a. Laden Sie die Zertifikate vom vCenter-Server herunter – http://<vc-ip>/certs/download.zip b. Extrahieren Sie die obige Zip-Datei und kopieren Sie mit WinSCP alle in „certs\lin“ des extrahierten Verzeichnisses befindlichen Zertifikate (nur Zertifikate, keine CRLs – Dateien, die mit r0 enden) nach „/etc/pki/trust/anchors“ auf dem Plug-in-Server. (Beachten Sie, dass es drei verschiedene Dateierweiterungen gibt, die mit .r0, .0 und .1 enden. Stellen Sie sicher, dass Sie nur die Dateien nehmen, die mit BEGIN-CERTIFICATE beginnen) c. Führen Sie „update-ca-certificates“ auf dem Plug-in-Server aus d. Schalten Sie den Plug-in-Server aus, schalten Sie ihn wieder ein und geben Sie ihm etwa 2 Minuten Zeit, sich einzurichten.
3] Fügen Sie das vCenter-Zertifikat zur RP-Seite hinzu: Fügen Sie das neue VC-Zertifikat im base64-Format (nur CA-Zertifikat) manuell unter Trusted Store von RPA hinzu Melden Sie sich beim Admin-CLI an Gehen Sie zu den Optionen 2 -> 8 -> 2 -> 2 -> 2 -> 2 Fügen Sie das CA-Zertifikat zum vertrauenswürdigen Speicher von RPA hinzu
(Sie müssen das Zertifikat in einer lesbaren Ansicht öffnen und das gesamte Zertifikat einschließlich -----BEGIN CERTIFICATE REQUEST----- bis -----END CERTIFICATE REQUEST-----kopieren und in Putty einfügen. Fügen Sie dann in einer neuen Zeile ein # hinzu und drücken Sie die Eingabetaste)
Führen Sie über die Befehlszeile des RPA-Systems folgenden Befehl aus: „update_vcenter_server_registration -“
Additional Information
Weitere Informationen finden Sie in diesem Video:
Affected Products
RecoverPoint for Virtual Machines
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 28 Sept 2023
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 28 Sept 2023
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.