Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell VxRail: Så här importerar du vCenter SSL-certifikat manuellt på VxRail Manager

Summary: Steg-för-steg-manual för att manuellt importera vCenter SSL-certifikatet på VxRail.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

I vissa situationer är det nödvändigt att importera SSL-certifikaten manuellt i vCenter efter den första distributionen av VxRail.

Cause

Ersätta självsignerat vCenter SSL-certifikat med ett tidigare ägt certifikat.

Resolution

Ett Python-skript bifogas till den här artikeln i en zip-fil (se längst ned i artikeln) för att tillhandahålla importprocessen. Kör det här skriptet AS ROOT på VxRail Manager och använd "--help" för att få användning. Ta bort skriptet efter användning.
 
Obs! Skriptet fungerar på VxRail 4.5.x, 4.7.x, 7.x och 8.x. Skriptet i den här kunskapsbasartikeln uppdaterades 5 februari 2024.
Från och med 7.0.480 har skriptet lagts till i VxRail Manager på "/mystic/ssl/cert_util.py". Du kan köra det här skriptet direkt. 

Följ dessa steg för att byta certifikat i VxRail Manager:   
  1. Ladda ner Python-skriptet cert_util_pkb.zip och ladda upp det till VxRail Manager.
  2. Du måste nu använda SSH-inloggning till VxRail Manager och byta till ROOT-användare.
  3. Utdrag cert_util_pkb.zip:
    # unzip cert_util_pkb.zip
  4. Kör skriptet:
    # python cert_util.py
  5. Vänta tills UI för VxRail-insticksprogrammet har lästs in. Det kan ta upp till 10 minuter innan användargränssnittet har lästs.
Exempel på skriptutdata:
vxm:/home/mystic # python cert_util.py
Verify certificate against vCenter vcluster101-vcsa.vv003.local
Downloaded root CA certificate zip to /tmp/tmpw2w8j7_r
Downloaded root CA certificate zip from vcluster101-vcsa.vv003.local
Found certificates ['certs/lin/53f38aa6.0', 'certs/lin/53f38aa6.r0'] that can verify server certificate
Clean up existing certificates in /var/lib/vmware-marvin/trust/
 - Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.r0
 - Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.0
Clean up existing crl files in /var/lib/vmware-marvin/trust/crl/
Root CA certificate /tmp/certs/lin is saved at /var/lib/vmware-marvin/trust/.
Remove /tmp/certs directory.
Delete saved CRL info in cacheservice...
1
1
Restarting vmware-marvin service...
Restarting runjars service...

Additional Information

Attachments


cert_util_pkb_sv_1.zip

Article Properties


Affected Product

VxRail, VxRail Software

Last Published Date

12 Jul 2024

Version

49

Article Type

Solution