Symptoms:
免責事項: これは英文の記事 「Checking Expiration of STS Certificate on vCenter Server」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
STS 証明書の有効期限を識別するための手順を提供します。
注:
新しい証明書管理ツール vCert - Scripted vCenter Expired Certificate Replacementでの管理や更新を実施ください。
chsh -s /bin/bash root
(per Connecting to vCenter Server Virtual Appliance using WinSCP fails with the error: Received too large (1433299822 B) SFTP パケット. 転送可能なパケット最大サイズ 1024000 B) cd /tmp
python checksts.py を実行します。
重要: 証明書の有効期限アラームでは、STS 証明書は考慮されません。STS 証明書の有効期限を判断する方法は、このナレッジベース記事の解決策のみです。VMware は、STS 証明書が期限切れにならないように定期的にチェックすることを推奨します。 詳細については、VMware's vSphere blog を参照してください:
Signing Certificate is Not Valid – Security Token Service Certificate Issue in vSphere.
Main certificates article: 証明書に関するメイン記事: STS 証明書以外の証明書のステータス アラームの詳細については、CertificateStatusAlarm - 「期限が切れているか、期限切れが近い証明書があります」/証明書のステータス変更アラームが VMware vCenter Server でトリガされる (68171) を参照してください。
VMware Skyline Health Diagnostics for vSphere - FAQ
Error "503 Service Unavailable" when attempting to access vCenter Server vSphere Client