メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

使用自訂憑證更新 Dell VxRail (客戶可修正)

概要: 為 Dell VxRail 環境更換為客戶憑證的逐步指南。vSphere 透過使用憑證來加密通訊、驗證服務及簽署權杖,以提供安全性。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

手順

vSphere 使用憑證以協助:

  • 加密兩個節點之間的通訊,例如 vCenter Server 和 ESXi 主機。
  • 驗證 vSphere 服務。
  • 執行內部動作,例如簽署權杖。

vSphere 的內部認證機構 VMware Certificate Authority (VMCA) 提供 vCenter Server 和 ESXi 所需的所有憑證。VMCA 安裝在每個平台服務控制器上,無需任何其他修改即可立即保護解決方案。保留此預設組態可將憑證管理的作業負荷降至最低。vSphere 提供了一種機制,可以在這些憑證過期時更新這些憑證。

vSphere 另提供了一種機制,可將某些憑證更換為您自己的憑證。但是,建議僅更換在節點之間提供加密的 SSL 憑證,以保持較低的憑證管理負荷。

自訂憑證整合

vSphere 環境非常靈活,可讓客戶有機會使用自訂 SSL 憑證,因為客戶有時會要求使用自訂 SSL 憑證。下列步驟會引導您在 VxRail 環境中變更各種元件的憑證。

  1. 更換 VxRail Manager 的自我簽署憑證
    • 此程序可在 SolVe Online 入口網站上存取。前往「操作方法」程序 > 「操作方法」變更其他 VxRail Cluster 設定 > 選擇您目前的 VxRail Manager 版本 > 更換 VxRail Manager SSL 憑證,然後產生程序。如果您無法存取該入口網站,請聯絡 Dell 支援。如需建立憑證簽署要求和修改所接收憑證檔案的指南,請參閱 KB 文章 VxRail:如何為 VxRail Manager 套用新憑證
  2. 使用自訂認證機構 (CA) 簽署的憑證取代 vCenter Server 憑證
  3. 在自訂憑證整合後,手動重新建立 VxRail Manager 和 vCenter Server 之間的信任
  4. 更換 ESXi 主機 SSL 憑證
  5. 更換 vRealize Log Insight 憑證
注意:Dell 支援不支援使用第三方工具產生憑證簽署要求 (CSR),或使用內部公司的 CA 來簽署。

如果您在更換憑證時遇到任何問題,請聯絡 Dell 支援以取得協助。

その他の情報

対象製品

VxRail, VxRail Appliance Family

製品

VxRail Appliance Family
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。