Symptoms:
免責事項: これは英文の記事 「Checking Expiration of STS Certificate on vCenter Server」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
STS 証明書の有効期限を識別するための手順を提供します。
注:
これは、STS 署名証明書の有効期間が約 2 年であると予想されるシナリオです。
重要: vCenter Server version 7.0 U1では、vCenter Single Sign-On Security Token Service (STS)署名証明書の有効期限が近づくと、毎週通知が届きます。通知は、STS証明書の有効期限が切れる90日前に開始され、有効期限が切れる前の1週間にわたって毎日になります。
VMware Security Token Service (STS) の有効期限を確認するには:
以前に公開されたスクリプト checksts.py は非推奨となり、本記事から削除されました。代わりに証明書管理ツール vCert が推奨されます。
新しい証明書管理ツール vCert - Scripted vCenter Expired Certificate Replacement での管理や更新を実施ください。
重要:
証明書有効期限アラームはSTS証明書を考慮していません。STS証明書の状態については別途アラームが存在します。
STS 証明書の有効期限を判断する方法は、このナレッジベース記事の解決策のみです。VMware は STS 証明書が期限切れにならないように定期的にチェックすることを推奨します。 詳細については、VMware's vSphere blog を参照してください:
Signing Certificate is Not Valid – Security Token Service Certificate Issue in vSphere.
Main certificates article: 証明書に関するメイン記事: STS 証明書以外の証明書のステータス アラームの詳細については、CertificateStatusAlarm - 「期限が切れているか、期限切れが近い証明書があります」/証明書のステータス変更アラームが VMware vCenter Server でトリガされる を参照してください。
VMware Skyline Health Diagnostics for vSphere - FAQ
Error "503 Service Unavailable" when attempting to access vCenter Server vSphere Client