V některých situacích bude po počátečním nasazení VxRail nutné ručně importovat certifikáty SSL v nástroji vCenter.
Výměna certifikátu podepsaného držitelem vCenter SSL za dříve vlastněný certifikát.
K tomuto článku je připojen skript Python v souboru zip (podívejte se do spodní části článku), který vám poskytne proces importu. Spusťte tento skript jako uživatel ROOT v nástroji VxRail Manager a pomocí příkazu „--help“ získáte informace o využití. Po použití skript odeberte.
POZNÁMKA: Skript funguje na zařízení VxRail 4.5.x, 4.7.x, 7.x a 8.x. Skript v tomto článku databáze znalostí byl aktualizován 5. února 2024.
Od verze 7.0.480 byl skript přidán do nástroje VxRail Manager na adrese "/ssl/cert_util.py". Tento skript můžete spustit přímo.
Certifikáty v nástroji VxRail Manager nahradíte následovně:
- Stáhněte si skript Python cert_util_pkb.zip a nahrajte jej do nástroje VxRail Manager.
- Nyní je nutné se přihlásit pomocí protokolu SSH do nástroje VxRail Manager a přepnout na uživatele ROOT.
- Rozbalte soubor cert_util_pkb.zip:
# unzip cert_util_pkb.zip
- Spusťte skript:
# python cert_util.py
- Počkejte, než se načte uživatelské rozhraní doplňku VxRail. Načtení uživatelského rozhraní může trvat až 10 minut.
Příklad výstupu skriptu:
vxm:/home/mystic # python cert_util.py
Verify certificate against vCenter vcluster101-vcsa.vv003.local
Downloaded root CA certificate zip to /tmp/tmpw2w8j7_r
Downloaded root CA certificate zip from vcluster101-vcsa.vv003.local
Found certificates ['certs/lin/53f38aa6.0', 'certs/lin/53f38aa6.r0'] that can verify server certificate
Clean up existing certificates in /var/lib/vmware-marvin/trust/
- Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.r0
- Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.0
Clean up existing crl files in /var/lib/vmware-marvin/trust/crl/
Root CA certificate /tmp/certs/lin is saved at /var/lib/vmware-marvin/trust/.
Remove /tmp/certs directory.
Delete saved CRL info in cacheservice...
1
1
Restarting vmware-marvin service...
Restarting runjars service...
Související zdroje:
Zde je několik doporučených zdrojů týkajících se tohoto tématu, které by vás mohly zajímat:
Někdy může být nutné importovat všechny certifikáty, nejen ty s vyššími čísly.
Podívejte se na toto zveřejněné video: