RecoverPoint for Virtual Machines: Så här uppdaterar du certifikat i RP4VM 5.3-miljöer
Summary:
Certifikat som hanteras i RP4VM-miljö kan vara standardcertifikat, självsignerade certifikat eller certifikat som signerats av en certifikatutfärdare. Alla dessa tre
typer kan förekomma i: – RP-kluster – vCenter-server. Den här proceduren behövs i följande scenarier: – Om vCenter-servern eller RP-certifikatet har ändrats till ett självsignerat certifikat i stället för standardcertifikatet. – Om plugin-servern inte kunde hämta standardcertifikaten automatiskt. – När driftsättning av plugin-servrar misslyckas med certifikatfel.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Så här lägger du till RP- och vCenter-certifikat på en plugin-server:
1] Lägg till själv-/CA-signerat RP-certifikat på plugin-servern: 1. Logga in på vRPA-plugin-servern från vSphere Web Console 2. Avaktivera brandväggen med följande kommando: /sbin/SuSEfirewall2 off 3. Logga in på roten på Site Control vRPA och kör följande kommando: scp /etc/kbox/ssl/rpa_web_server.crt root@Plugin_Server_IP:/etc/pki/trust/anchors Det rotlösenord till plugin-servern som ändras vid denna tidpunkt kommer att krävas för att kopiera vRPA-certifikatet från vRPA till plugin-servern 4. Uppdatera certifikathanteringstjänsten på plugin-servern genom att köra följande kommando från vSphere-konsolen: update-ca-certificates 5. Stäng av plugin-servern och slå på den igen. Vänta ungefär 2 minuter för att låta den orientera sig. Om det görs för tidigt visas interna fel och andra kommunikationsproblem i HTML5-insticksprogrammet 6. När de två minuterna har passerat och plugin-servern är online loggar du tillbaka in på RP4VM HTML5-insticksprogrammet för att se om instrumentpanelen har fyllts i med klusterinformation
2] Lägg till själv-/CA-signerat VC-certifikat till insticksprogrammet: a. Ladda ner certifikat från vCenter-servern – http://-ip>/certs/download.zip b. Extrahera zip-filen ovan och kopiera alla certifikat (endast certifikat, inte CRL-filer som slutar med r0) i ”certs\lin” i den extraherade katalogen till ”/etc/pki/trust/anchors” på plugin-servern med hjälp av WinSCP. (Observera att det kommer att finnas tre olika filnamnstillägg som slutar med .r0 , .0, och .1. Se till att endast ta med de filer som börjar med BEGIN-CERTIFICATE) c. Kör ”update-ca-certificates” på plugin-servern d.. Stäng av plugin-servern och slå på den igen. Vänta ungefär 2 minuter för att låta den orientera sig.
3] Lägg till vCenter-certifikat på RP-sidan: Lägg manuellt till det nya VC-certifikatet i base64-format (endast CA-certifikat) under Trusted Store på RPA:n Logga in i admin CLI Gå till alternativ 2 > 8 -> 2 -> 2 -> 2> 2> 2 Lägg till CA-certifikatet i RPA:ns trust store
(Du måste öppna certifikatet i en läsbar vy och kopiera hela certifikatet inklusive -----BEGIN CERTIFICATE REQUEST----- till -----END CERTIFICATE REQUEST-----. Klistra in det i putty och lägg sedan till ett # på en ny rad och tryck på Retur)
Kör kommandot från RPA-systemet CLI ”update_vcenter_server_registration -f”
Additional Information
Se videon nedan:
Affected Products
RecoverPoint for Virtual Machines
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 28 Sept 2023
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 28 Sept 2023
Version: 9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.