更新计算机 SSL 证书或生成证书签名请求的过程:
注意:在 vSphere vCenter 7.x 的用户界面中,可以通过以下方法更新计算机 SSL 证书或生成证书签名请求:转到
在
计算机 SSL 证书部分中,选择
操作下拉菜单。
有关详细信息,请参阅:
Managing Certificates with the vSphere Client注意:在 Windows 中,如果启用了用户访问控制,您必须以管理员身份登录或者“以管理员身份运行”。要启动
vSphere Certificate Manager,请执行以下命令:
- vCenter Server(Windows 版本):C:\Program Files\VMware\vCenter Server\vmcad\certificate-manager
- vCenter Server Appliance:/usr/lib/vmware-vmca/bin/certificate-manager
运行 certificate-manager 命令时,将为您提供 8 个选项,分别如适用于 Windows 和设备的屏幕截图所示。
选项详细信息:
选项编号 | 详细信息 | 所需信息 |
1 | 将计算机 SSL 证书替换为自定义 CA 证书 计算机 SSL 证书提供了一个子选项,用于为计算机 SSL 证书生成证书签名请求和密钥。 |
|
2 | 将 VMCA 根证书替换为自定义 CA 签名证书,并替换所有证书。 此选项提供了一个子选项,用于为 VMCA 根签名证书生成证书签名请求和密钥。 |
可选信息:
是否要将所有的解决方案用户证书替换为自定义 CA?
注意:稍后也可以使用选项 5 执行此步骤。
注意:稍后也可以使用选项 6 执行此步骤。
是否要将计算机 SSL 证书替换为自定义 CA?
注意:稍后也可以使用选项 1 执行此步骤。
- 否:VMCA 将使用提供的自定义 CA 签名证书为计算机生成新的证书/密钥。
注意:稍后也可以使用选项 3 执行此步骤。
|
3 | 将计算机 SSL 证书替换为 VMCA 生成的证书 |
|
4 | 重新生成新的默认 VMCA Root 证书,并替换所有证书 |
|
5 | 将解决方案用户证书替换为自定义 CA 证书 |
- [email protected] 密码
- 指向自定义根 CA 证书的路径
- 指向 vpxd 解决方案用户的自定义证书和密钥的路径
- 指向 vpxd-extension 解决方案用户的自定义证书和密钥的路径
- 指向 vSphere-webclient 解决方案用户的自定义证书和密钥的路径
- 指向 machine 解决方案用户的自定义证书和密钥的路径
- (vCenter Server 为 7.0)指向 hvc & wcp 解决方案用户的自定义证书和密钥的路径
|
6 | 将解决方案用户证书替换为 VMCA 生成的证书 |
|
7 | 通过重新发布旧证书恢复上次执行的操作 |
|
8 | 重置所有证书 |
|
注意:Certool.cfg 位于:
- C:\Program Files\VMware\vCenter Server\vmcad\certool.cfg
- 配置文件在 vCenter Server Appliance 和 Platform Services Controller 设备(外部 PSC)中的位置:
- vCenter Server Appliance:/usr/lib/vmware-vmca/share/config/certool.cfg
- 外部 Platform Services Controller 设备:/usr/lib/vmware-vmca/share/config/certool.cfg
certool.cfg 的默认配置应类似以下屏幕截图: