Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products

Dell VxRail bijwerken met aangepaste certificaten (op te lossen door klant)

Summary: Stapsgewijs advies over het vervangen van klantcertificaten voor Dell VxRail-omgevingen. vSphere biedt beveiliging door certificaten te gebruiken om communicatie te versleutelen, services te verifiëren en tokens te ondertekenen. ...

This article applies to   This article does not apply to 

Instructions

vSphere gebruikt certificaten om:

  • Versleutel de communicatie tussen twee knooppunten, zoals vCenter Server en een ESXi-host.
  • VSphere-services verifiëren.
  • Voer interne acties uit, zoals het ondertekenen van tokens.

De interne certificaatautoriteit van vSphere, VMware Certificate Authority (VMCA), biedt alle certificaten die nodig zijn voor vCenter Server en ESXi. VMCA wordt geïnstalleerd op elke Platform Services Controller, waardoor de oplossing onmiddellijk wordt beveiligd zonder enige andere wijziging. Het behouden van deze standaardconfiguratie biedt de laagste operationele overhead voor certificaatbeheer. vSphere biedt een mechanisme om deze certificaten te vernieuwen in het geval dat ze verlopen.

vSphere biedt ook een mechanisme om bepaalde certificaten te vervangen door uw eigen certificaten. Het wordt echter aangeraden om alleen het SSL-certificaat te vervangen dat versleuteling tussen knooppunten biedt, om de overhead voor certificaatbeheer laag te houden.

Aangepaste certificaatintegratie

De vSphere-omgeving is flexibel om klanten de mogelijkheid te bieden om te werken met aangepaste SSL-certificaten, omdat hun bedrijfsbeleid dat soms verplicht. De volgende stappen begeleiden u bij het wijzigen van certificaten voor verschillende componenten in een VxRail-omgeving.

  1. Het zelfondertekende certificaat van VxRail Manager vervangen
  2. VCenter Server-certificaten vervangen met behulp van een ondertekend certificaat van de Custom Certificate Authority (CA)
  3. De vertrouwensrelatie tussen VxRail Manager en vCenter Server handmatig herstellen na aangepaste certificaatintegratie
  4. SSL-certificaten voor ESXi-host vervangen
  5. VRealize Log Insight-certificaten vervangen
Opmerking: Het genereren van aanvragen voor certificaatondertekening (CSR's) met behulp van hulpprogramma's van derden of het ondertekenen ervan met behulp van de CA van het interne bedrijf wordt niet ondersteund door Dell Support.

Als u problemen ondervindt tijdens het vervangen van het certificaat, neem dan contact op met Dell Support voor hulp.

Additional Information

Affected Products

VxRail, VxRail Appliance Family

Products

VxRail Appliance Family