Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell VxRail. Срок действия сертификата не vCenter CA в хранилище доверия VxRail Manager скоро истечет или истечет.

Summary: VxRail Manager может отображать все сертификаты в хранилище доверия. Эта статья предназначена для сертификата центра сертификации не vCenter. В нем объясняется, как удалить сертификат с истекшим или истечении срока действия, а затем как снова импортировать обновленный сертификат в хранилище доверия VxRail Manager. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Откройте веб-страницу vCenter и перейдите к разделу VxRail Cluster > Configure > VxRail > Certificate > All Trust Store Certificates 
На странице показано, что срок действия некоторых сертификатов ЦС, отличных от vCenter, истек или истечет менее чем через 60 дней.

Управление сертификатами с истекшим сроком действия сертификатов
 

Cause

Срок действия некоторых сертификатов ЦС, не в vCenter, в хранилище доверия VxRail Manager истек или скоро истечет.

Resolution

  • Удаление истекшим или истечении срока действия сертификатов

1. Перейдите к разделу VxRail Cluster > Configure > VxRail > Certificate > All Trust Store Certificates, скопируйте путь к файлу и значение отпечатка пальца для сертификатов с истекшим или истечении срока действия.
Здесь можно скопировать путь к файлу и значение отпечатка пальца.


2. Перейдите по SSH в VxRail Manager, переключитесь на пользователя root, выполните команду «openssl x509 -in <Certificate file path> -noout -issuer», чтобы проверить проблему сертификата. Она помогает определить, кто выпускл этот сертификат и где его можно обновить.
3. В веб-браузере откройте встроенный API-инструмент VxRail.
https://<VxRail_Manager_IP_address>/rest/vxm/api-doc.html
4. Перейдите в раздел Сертификаты Удаление > файла сертификата
5. Введите имя пользователя vSphere, пароль vSphere и введите отпечаток сертификата, который требуется удалить, затем нажмите Отправить запрос.
Например:
Пример удаления сертификата
Пример удаления сертификата


6. Войдите на страницу сертификата подключаемого модуля VxRail еще раз, чтобы подтвердить удаление сертификатов с истекшим или истекшим сроком действия.
Проверка снова страницы сертификата подключаемого модуля VxRail
Примечание: Если на странице сертификата подключаемого модуля VxRail отображается сообщение об ошибке «The provided vCenter credentials are not valid» или «The VxRail Manager failed to connect to the vCenter over HTTPS». См. KB000214474 для получения сведений об устранении неполадок». Это должно быть связано с тем, что срок действия cookie браузера для сессии vCenter истек или файл cookie удаляется после удаления сертификата. Это ожидаемое поведение, нет необходимости устранять эту ошибку. Перейдите к следующему шагу для импорта сертификатов в хранилище доверия VxRail Manager.

 
  • Импорт обновленного сертификата в хранилище доверия VxRail Manager

1. В соответствии с проблемой сертификата обновите сертификат из определенного центра сертификации и скопируйте обновленный сертификат на компьютер Linux.
2. Выполните команду «sed -z -e 's/n/\\\n/g' <certificate_file>», чтобы получить текстовое содержание сертификата. Он должен начинаться с «-----BEGIN CERTIFICATE-----» и в конечном окне с «-----END CERTIFICATE-----».
3. В веб-браузере откройте встроенный API-инструмент< VxRail https:// VxRail_Manager_IP_address>/rest/vxm/api-doc.html
4. Перейдите в раздел Сертификаты > Импорт сертификатов в хранилище доверия VxRail Manager.
5. Введите имя пользователя vSphere, пароль vSphere и содержимое сертификата в тексте запроса и нажмите Отправить запрос.
В текст запроса можно ввести несколько содержимого сертификата, используя указанный ниже формат.
{
  "certs" :[
    "<certificate content #1>",
    "<certificate content #2>",
    "<certificate content #n>"
  ]
}

Например:
Пример, как показано на рисунке

6. Войдите на страницу сертификатов подключаемого модуля VxRail еще раз, чтобы подтвердить обновление сертификатов.
Сертификаты обновлены
 
 

Additional Information

В VxRail 7.0.480 добавлена новая функция отображения всех сертификатов хранилища доверия, срок действия которых истекает на странице пользовательского интерфейса подключаемого модуля VxRail.

Article Properties


Last Published Date

19 Jan 2024

Version

3

Article Type

Solution