メイン コンテンツに進む
  • すばやく簡単にご注文が可能
  • 注文内容の表示、配送状況をトラック
  • 会員限定の特典や割引のご利用
  • 製品リストの作成とアクセスが可能
  • 「Company Administration(会社情報の管理)」では、お使いのDell EMCのサイトや製品、製品レベルでのコンタクト先に関する情報を管理できます。

カスタム証明書を使用したDell VxRailのアップデート(お客様による修正が可能)

概要: Dell VxRail環境でお客様証明書に置き換えるための詳細なガイダンスです。vSphereは、証明書を使用して通信を暗号化し、サービスを認証し、トークンに署名することでセキュリティを提供します。

この記事は次に適用されます:   この記事は次には適用されません: 

手順

vSphereでは、次の目的で証明書を使用します。

  • vCenter ServerとESXiホストなど、2つのノード間の通信を暗号化する
  • vSphereサービスを認証する
  • トークンの署名などの内部アクションを実行する

vSphereの内部認証局であるVMware Certificate Authority (VMCA)は、vCenter ServerとESXiに必要なすべての証明書を提供します。VMCAはすべてのPlatform Services Controllerにインストールされ、他の変更を行わずにソリューションをただちに保護します。このデフォルト構成を維持すると、証明書管理の運用オーバーヘッドが最小限に抑えられます。vSphereは、これらの証明書の有効期限が切れた場合に更新するメカニズムを提供します。

vSphereには、特定の証明書を独自の証明書に置き換えるメカニズムも用意されています。ただし、証明書管理のオーバーヘッドを低く抑えるために、ノード間の暗号化を提供するSSL証明書のみを置き換えることをお勧めします。

カスタム証明書の統合

vSphere環境は柔軟性に優れており、お客様は、会社のポリシーによって義務付けられることのある、カスタムSSL証明書を使用することができます。次の手順では、VxRail環境内のさまざまなコンポーネントの証明書を変更する手順について説明します。

  1. VxRail Managerの自己署名証明書の置き換え
    • この手順には、SolVeオンラインポータルからアクセスできます。['How To' Procedures]>['How To' Change other VxRail Cluster settings]>[ Choose your current VxRail Manager version]>[Replace the VxRail Manager SSL Certificate]に移動して、手順を生成します。ポータルにアクセスできない場合は、Dellサポートにお問い合わせください。証明書署名リクエストの作成および受信した証明書ファイルの変更に関するガイダンスについては、KB記事「VxRail:VxRail Managerの新しい証明書を申請する方法(英語)」を参照してください。
  2. カスタム認証局(CA)署名済み証明書を使用したvCenter Server証明書の置き換え
  3. カスタム証明書の統合後のVxRail ManagerとvCenter Server間の信頼の手動再確立
  4. ESXiホストのSSL証明書を置き換える
  5. vRealize Log Insight証明書の置き換え
注:サード パーティー製ツールを使用した証明書署名リクエスト(CSR)の生成、または社内のCAを使用した署名は、Dellサポートではサポートされていません。

証明書の交換中に問題が発生した場合は、Dellサポートにお問い合わせください。

その他の情報

対象製品

VxRail, VxRail Appliance Family

製品

VxRail Appliance Family
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。
文書のプロパティ
文書番号: 000019755
文書の種類: How To
最終更新: 27 4月 2024
バージョン:  10
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。