メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

Mise à jour de Dell VxRail avec des certificats personnalisés (corrigible par le client)

概要: Instructions étape par étape pour remplacer des certificats par des certificats client pour les environnements Dell VxRail. Afin d’assurer la sécurité, vSphere utilise des certificats pour chiffrer les communications, authentifier les services et signer des jetons. ...

この記事は次に適用されます:   この記事は次には適用されません: 

手順

vSphere utilise des certificats pour :

  • Chiffrer les communications entre deux nœuds, tels que vCenter Server et un hôte ESXi.
  • Authentifier les services vSphere.
  • Effectuer des actions internes comme la signature de jetons.

L’autorité de certification interne de vSphere, VMware Certificate Authority (VMCA), fournit tous les certificats nécessaires pour vCenter Server et ESXi. VMCA est installé sur chaque Platform Services Controller, ce qui sécurise immédiatement la solution sans aucune autre modification. Le maintien de cette configuration par défaut permet de réduire au minimum les frais d’exploitation liés à la gestion des certificats. vSphere fournit un mécanisme de renouvellement de ces certificats en cas d’expiration.

vSphere fournit également un mécanisme par lequel vous pouvez remplacer certains certificats par vos propres certificats. Toutefois, il est conseillé de remplacer uniquement le certificat SSL qui assure le chiffrement entre les nœuds, afin de réduire les frais de gestion des certificats.

Intégration de certificat personnalisé

L’environnement vSphere est flexible afin de donner aux clients la possibilité de travailler avec des certificats SSL personnalisés, comme l’exigent parfois les politiques de leur société. Les étapes suivantes vous guident tout au long de la modification des certificats pour divers composants dans un environnement VxRail.

  1. Remplacement du certificat auto-signé de VxRail Manager
    • Cette procédure est accessible sur le portail SolVe Online. Accédez à ‘How To’ Procedures > ‘How To’ Change other VxRail Cluster settings > Choisissez votre version actuelle de VxRail Manager > Replace the VxRail Manager SSL Certificate, puis générez la procédure. Si vous n’avez pas accès à ce portail, contactez le support Dell. Pour obtenir des conseils sur la création de la demande de signature de certificat et la modification des fichiers de certificat reçus, voir l’article de la base de connaissances VxRail : demande de nouveau certificat pour VxRail Manager.
  2. Remplacement des certificats vCenter Server à l’aide d’un certificat signé par une autorité de certification personnalisée
  3. Rétablissement manuel de la confiance entre VxRail Manager et vCenter Server après l’intégration d’un certificat personnalisé
  4. Remplacement des certificats SSL de l’hôte ESXi
  5. Remplacement des certificats vRealize Log Insight
Remarque : La génération de demandes de signature de certificats (CSR) à l’aide d’outils tiers ou leur signature à l’aide de l’autorité de certification interne de l’entreprise ne sont pas prises en charge par le support Dell.

Si vous rencontrez des problèmes lors du remplacement du certificat, contactez le support Dell pour obtenir de l’aide.

その他の情報

対象製品

VxRail, VxRail Appliance Family

製品

VxRail Appliance Family
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。