この記事には、インポート プロセスを提供するPythonスクリプトがzipファイルで添付されています(記事の下部を参照)。VxRail ManagerでこのスクリプトをROOTとして実行し、「--help」を使用して使用方法を取得します。使用後はスクリプトを削除します。
メモ: このスクリプトは、VxRail 4.5.x、4.7.x、7.x、8.xで機能します。このKBのスクリプトは、2024年2月5日に更新されました。
7.0.480以降、スクリプトはVxRail Managerの「/mystic/ssl/cert_util.py」に追加されています。このスクリプトは直接実行できます。
VxRail Managerの証明書を置き換えるには、次の手順を実行します。
- pythonスクリプトcert_util_pkb.zipをダウンロードし、VxRail Managerにアップロードします。
- VXRail ManagerにSSHを使用してログインし、ROOTユーザーに切り替える必要があります。
- cert_util_pkb.zipを抽出します。
# unzip cert_util_pkb.zip
- 次のスクリプトを実行します。
# python cert_util.py
- VxRailプラグインUIがロードされるまで待ちます。UIの読み取りには最大10分かかる場合があります。
スクリプト出力の例:
vxm:/home/mystic # python cert_util.py
Verify certificate against vCenter vcluster101-vcsa.vv003.local
Downloaded root CA certificate zip to /tmp/tmpw2w8j7_r
Downloaded root CA certificate zip from vcluster101-vcsa.vv003.local
Found certificates ['certs/lin/53f38aa6.0', 'certs/lin/53f38aa6.r0'] that can verify server certificate
Clean up existing certificates in /var/lib/vmware-marvin/trust/
- Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.r0
- Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.0
Clean up existing crl files in /var/lib/vmware-marvin/trust/crl/
Root CA certificate /tmp/certs/lin is saved at /var/lib/vmware-marvin/trust/.
Remove /tmp/certs directory.
Delete saved CRL info in cacheservice...
1
1
Restarting vmware-marvin service...
Restarting runjars service...
関連リソース:
以下に、このトピックに関連した役立つ可能性のある推奨リソースをいくつか紹介します。
大きい数字の証明書だけでなく、すべての証明書をインポートする必要がある場合もあります。
公開されているこのビデオをご覧ください。