メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Aktualisieren von Dell VxRail mit nutzerdefinierten Zertifikaten (von KundInnen korrigierbar)

概要: Schritt-für-Schritt-Anleitung zum Ersetzen durch Kundenzertifikate für Dell VxRail-Umgebungen. vSphere bietet Sicherheit durch die Verwendung von Zertifikaten, um die Kommunikation zu verschlüsseln, Services zu authentifizieren und Token zu signieren. ...

この記事は次に適用されます:   この記事は次には適用されません: 

手順

vSphere verwendet Zertifikate für Folgendes:

  • Verschlüsseln der Kommunikation zwischen zwei Nodes, z. B. vCenter Server und einem ESXi-Host.
  • Authentifizieren von vSphere-Services.
  • Durchführen interner Aktionen, z. B. Signieren von Token.

Die interne Zertifizierungsstelle von vSphere, VMware Certificate Authority (VMCA), stellt alle Zertifikate bereit, die für vCenter Server und ESXi erforderlich sind. VMCA wird auf jedem Platform Services Controller installiert und sichert die Lösung sofort und ohne weitere Änderungen. Die Beibehaltung dieser Standardkonfiguration bietet den geringsten betrieblichen Overhead für das Zertifikatmanagement. vSphere bietet einen Mechanismus zur Erneuerung dieser Zertifikate für den Fall, dass sie ablaufen.

vSphere bietet auch einen Mechanismus, um bestimmte Zertifikate durch Ihre eigenen Zertifikate zu ersetzen. Es wird jedoch empfohlen, nur das SSL-Zertifikat zu ersetzen, das die Verschlüsselung zwischen Nodes bereitstellt, um den Overhead für das Zertifikatmanagement gering zu halten.

Integration nutzerdefinierter Zertifikate

Die vSphere-Umgebung ist flexibel, um KundInnen die Möglichkeit zu geben, mit nutzerdefinierten SSL-Zertifikaten zu arbeiten, da ihre Unternehmensrichtlinien dies manchmal vorschreiben. Die folgenden Schritte führen Sie durch das Ändern von Zertifikaten für verschiedene Komponenten in einer VxRail-Umgebung.

  1. Ersetzen des selbstsignierten Zertifikats von VxRail Manager
    • Dieses Verfahren ist über das SolVe-Onlineportal zugänglich. Gehen Sie zu Anleitung zu Verfahren > Gewusst wie: Ändern anderer VxRail-Clustereinstellungen > Wählen Sie Ihre aktuelle VxRail Manager-Version aus. Ersetzen Sie das VxRail Manager-SSL-Zertifikat und erzeugen Sie dann das Verfahren. Wenn Sie keinen Zugriff auf dieses Portal haben, wenden Sie sich an den Dell Support. Anleitungen zum Erstellen der Zertifikatsignieranforderung und zum Ändern der empfangenen Zertifikatdateien finden Sie im KB-Artikel VxRail: So beantragen Sie ein neues Zertifikat für VxRail Manager.
  2. Ersetzen von vCenter Server-Zertifikaten durch ein von einer nutzerdefinierten Zertifizierungsstelle (CA) signiertes Zertifikat
  3. Manuelles Wiederherstellen der Vertrauensstellung zwischen VxRail Manager und vCenter Server nach der Integration eines nutzerdefinierten Zertifikats
  4. Ersetzen von SSL-Zertifikaten für ESXi-Hosts
  5. Ersetzen von vRealize Log Insight-Zertifikaten
Hinweis: Das Erzeugen von Zertifikatsignierungsanforderungen (CSRs) mithilfe von Drittanbietertools oder das Signieren von Zertifikatsignierungsanfragen mithilfe der internen CA des Unternehmens wird vom Dell Support nicht unterstützt.

Wenn beim Austausch von Zertifikaten Probleme auftreten, wenden Sie sich an den Dell Support, um Unterstützung zu erhalten.

その他の情報

対象製品

VxRail, VxRail Appliance Family

製品

VxRail Appliance Family
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。