免責事項:これは英文の記事「Replacing an expired data-encipherment certificate on vCenter Server (312152)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
VMware vCenter Server 8.0.x
VMware vCenter Server 7.0.x
VMware vCenter Server Appliance 6.7.x
以下のいずれかの方法に従って、証明書を置き換えてください。
シェルスクリプトを使用した置き換え
手動手順を使用した置き換え (アプライアンス)
手動手順を使用した置き換え (Windows)
データ暗号化証明書を置き換えるスクリプト化されたメソッド。
service-control --stop vpxd
/usr/sbin/vpxd -g
service-control --start vpxd
サンプル結果:手動によるデータ暗号化証明書の置き換え方法 (アプライアンス)
VECS ストアから既存の証明書を削除します:
/usr/lib/vmware-vmafd/bin/vecs-cli entry delete -y --store data-encipherment --alias data-encipherment
注:
<PSC_FQDN>:
vCenter Server 6.7 の場合、vCenter が外部 PSC で実行されている場合は Platform Service Controller の FQDN に置き換えるか、組み込み PSC の場合は vCenter Server の FQDN します。
vCenter Server 7.0 以降の場合、VC FQDN または "localhost" に置き換えます。
<VC_FQDN>:
この値は、vCenter Server の FQDN/PNID に置き換えます。
service-control --stop vpxd
/usr/sbin/vpxd -g
service-control --start vpxd
手動によるデータ暗号化証明書の置き換え方法 (Windows)
注:
<PSC_FQDN>
vCenter Server 6.7 の場合、vCenter が外部 PSC で実行されている場合は Platform Service Controller の FQDN に置き換えるか、組み込み PSC の場合は vCenter Server の FQDN を使用します。
vCenter Server 7.0 以降の場合、この値を VC FQDN または "localhost" に置き換えます。
<VC_FQDN>
この値は、vCenter Server の FQDN/PNID に置き換えます。
cd C:\Program Files\VMware\vCenter Server\bin
service-control --stop vpxd
"C:\Program Files\VMware\Infrastructure\VirtualCenter Server\vpxd.exe" -g
service-control --start vpxd
重要な注意事項: