以下のいずれかの方法に従って証明書を置き換えてください
cd /tmp
service-control --stop vpxd
service-control --start vpxd
重要な注意事項:
結果の例:
手動によるデータ暗号化証明書の置き換え方法 (アプライアンス)
/usr/lib/vmware-vmafd/bin/vecs-cli entry getcert --store data-encipherment --alias data-encipherment --output /tmp/old-data-encipherment.crt
/usr/lib/vmware-vmafd/bin/vecs-cli entry getkey --store data-encipherment --alias data-encipherment --output /tmp/old-data-encipherment.key
/usr/lib/vmware-vmafd/bin/vecs-cli entry delete -y --store data-encipherment --alias data-encipherment
/usr/lib/vmware-vmafd/bin/vecs-cli entry list --store data-encipherment
注:certool の --genCIScert スイッチは、新しい証明書を証明書ストアに自動的に追加します
/usr/lib/vmware-vmca/bin/certool --server=<PSC_FQDN> --genCIScert --dataencipherment --privkey=/tmp/old-data-encipherment.key --cert=/tmp/tmp-data-encipherment.crt --Name=data-encipherment --FQDN=<VC_FQDN>
注:
<PSC_FQDN>
vCenter Server 6.7 の場合 - vCenterが外部 PSC で実行されている場合は Platform Service Controller の FQDN に置き換えるか、組み込みの PSC の場合は vCenter Server の FQDN を使用します。
vCenter Server 7.0 の場合 - この値を VC FQDN または「localhost」
に置き<VC_FQDN>換えます
この値は、FQDN/PNID vCenter Server に置き換えます。
/usr/lib/vmware-vmafd/bin/vecs-cli entry list --store data-encipherment --text | egrep 'Alias|Serial Number:|Subject:|Not Before|Not After'
service-control --stop vpxd
service-control --start vpxd
"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --store data-encipherment --alias data-encipherment --output c:\tmp\old-data-encipherment.crt
VMWARE_CIS_HOME%%"\vmafdd\vecs-cli entry getkey --store data-encipherment --alias data-encipherment --output c:\tmp\old-data-encipherment.key
"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry delete -y --store data-encipherment --alias data-encipherment
"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry list --store data-encipherment
注:certool の --genCIScert スイッチは、新しい証明書を証明書ストアに自動的に追加します
"%VMWARE_CIS_HOME%"\vmcad\certool --server=<PSC_FQDN> --genCIScert --dataencipherment --privkey=c:\\}tmp\old-data-encipherment.key --cert=c:\tmp\tmp-data-encipherment.crt --Name=data-encipherment --FQDN=<VC_FQDN>
注:
<PSC_FQDN>
vCenter Server 6.7 の場合 - vCenterが外部 PSC で実行されている場合は Platform Service Controller の FQDN に置き換えるか、組み込みの PSC の場合は vCenter Server の FQDN を使用します。
vCenter Server 7.0 の場合 - この値を VC FQDN または「localhost」
に置き<VC_FQDN>換えます
この値は、FQDN/PNID vCenter Server に置き換えます。
"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry list --store data-encipherment --text | egrep 'Alias|Serial Number:|Subject:|Not Before|Not After'
cd C:\Program Files\VMware\vCenter Server\bin
service-control --stop vpxd
service-control --start vpxd
重要な注意事項: