メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能

Aktualizowanie rozwiązania Dell VxRail o niestandardowe certyfikaty (z możliwością naprawienia przez klienta)

概要: Wskazówki krok po kroku dotyczące wymiany na certyfikaty klienta dla środowisk Dell VxRail. vSphere zapewnia bezpieczeństwo, używając certyfikatów do szyfrowania komunikacji, uwierzytelniania usług i podpisywania tokenów. ...

この記事は次に適用されます:   この記事は次には適用されません: 

手順

vSphere używa certyfikatów, aby:

  • szyfrować komunikację między dwoma węzłami, takimi jak serwer vCenter i host ESXi;
  • uwierzytelniać usługi vSphere;
  • wykonywać działania wewnętrzne, takie jak podpisywanie tokenów.

Wewnętrzny urząd certyfikacji vSphere, VMware Certificate Authority (VMCA), zapewnia wszystkie certyfikaty niezbędne dla vCenter Server i ESXi. VMCA jest instalowany na każdym kontrolerze usług platformy, natychmiast zabezpieczając rozwiązanie bez żadnych innych modyfikacji. Zachowanie tej domyślnej konfiguracji zapewnia najniższe obciążenie operacyjne w przypadku zarządzania certyfikatami. vSphere zapewnia mechanizm odnawiania tych certyfikatów w przypadku ich wygaśnięcia.

vSphere udostępnia również mechanizm zastępowania niektórych certyfikatów własnymi certyfikatami. Zaleca się jednak wymianę tylko certyfikatu SSL, który zapewnia szyfrowanie między węzłami, aby utrzymać niskie obciążenie związane z zarządzaniem certyfikatami.

Integracja niestandardowego certyfikatu

Środowisko vSphere jest elastyczne, umożliwiając klientom pracę z niestandardowymi certyfikatami SSL, zgodnie z zasadami ich firm, które czasami tego wymagają. Poniższe przedstawiono kroki zmiany certyfikatów dla różnych komponentów w środowisku VxRail.

  1. Wymiana certyfikatu z podpisem własnym VxRail Manager
    • Ta procedura jest dostępna w portalu portalu SolVe. Przejdź do sekcji „Instrukcje” > „Zmiana innych ustawień VxRail Cluster” > Wybierz bieżącą wersję VxRail Manager > Wymień certyfikat SSL VxRail Manager, a następnie wygeneruj procedurę. Jeśli nie masz dostępu do tego portalu, skontaktuj się z Dell Support. Aby uzyskać wskazówki dotyczące tworzenia żądania podpisania certyfikatu i modyfikowania otrzymanych plików certyfikatów, zapoznaj się z artykułem z bazy wiedzy VxRail: Stosowanie nowego certyfikatu w VxRail Manager.
  2. Wymiana certyfikatów serwera vCenter przy użyciu certyfikatu podpisanego przez niestandardowy urząd certyfikacji (CA)
  3. Ręczne przywracanie zaufania między VxRail Manager i serwerem vCenter po integracji niestandardowego certyfikatu
  4. Wymiana certyfikatów SSL hosta ESXi
  5. Wymiana certyfikatów vRealize Log Insight
Uwaga: Generowanie żądań podpisania certyfikatu (CSR) przy użyciu narzędzi innych firm lub podpisywanie ich przy użyciu wewnętrznego urzędu certyfikacji firmy nie jest obsługiwane przez dział Dell Support.

W przypadku wystąpienia jakichkolwiek problemów podczas wymiany certyfikatu należy skontaktować się z Dell Support.

その他の情報

対象製品

VxRail, VxRail Appliance Family

製品

VxRail Appliance Family
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。