Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

使用自定义证书更新 Dell VxRail(客户可纠正)

Summary: 分步指导更换为适合 Dell VxRail 环境的客户证书。vSphere 通过使用证书来加密通信、对服务进行身份验证和对令牌进行签名,从而提供安全保护。

This article applies to   This article does not apply to 

Instructions

vSphere 使用证书执行以下操作:

  • 加密两个节点(如 vCenter Server 和 ESXi 主机)之间的通信。
  • 对 vSphere 服务进行身份验证。
  • 执行内部操作,例如对令牌进行签名。

vSphere 的内部证书颁发机构,即 VMware 证书颁发机构 (VMCA),提供 vCenter Server 和 ESXi 所需的全部证书。VMCA 安装在每个平台服务控制器上,无需任何其他修改即可立即保护解决方案的安全。保留此默认配置可为证书管理提供最低的运营开销。vSphere 提供了一种机制,可以在这些证书到期时续订它们。

此外,vSphere 还提供一种机制,可将某些证书更换为您自己的证书。但是,建议仅更换在节点之间提供加密的 SSL 证书,以保持较低的证书管理开销。

自定义证书集成

vSphere 环境非常灵活,为客户提供使用自定义 SSL 证书的机会,因为他们的公司政策有时会强制要求这样做。以下步骤将指导您在 VxRail 环境中更改各种组件的证书。

  1. 更换 VxRail Manager 的自签名证书
    • 您可在 SolVe Online 门户上访问此过程。转至 'How To' Procedures > 'How To' Change other VxRail Cluster settings > 选择您当前的 VxRail Manager 版本 > Replace the VxRail Manager SSL Certificate,然后生成此过程。如果您无法访问该门户,请联系戴尔支持。有关创建证书签名请求和修改收到的证书文件的指导,请参阅知识库文章 VxRail:如何为 VxRail Manager 申请新证书
  2. 使用自定义证书颁发机构 (CA) 签名证书更换 vCenter Server 证书
  3. 集成自定义证书后,手动重新建立 VxRail Manager 与 vCenter Server 之间的信任
  4. 更换 ESXi 主机 SSL 证书
  5. 更换 vRealize Log Insight 证书
提醒:戴尔支持不支持使用第三方工具生成证书签名请求 (CSR),也不支持使用公司内部的 CA 对证书签名请求进行签名。

如果您在更换证书期间遇到任何问题,请联系戴尔支持以获得帮助。

Additional Information

Affected Products

VxRail, VxRail Appliance Family

Products

VxRail Appliance Family