for store in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list | grep -v TRUSTED_ROOT_CRLS); do echo "[*] Store :" $store; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $store --text | grep -ie "Alias" -ie "Not After";done;
$VCInstallHome = [System.Environment]::ExpandEnvironmentVariables("%VMWARE_CIS_HOME%");foreach ($STORE in &"$VCInstallHome\vmafdd\vecs-cli" store list){Write-host STORE: $STORE;&"$VCInstallHome\vmafdd\vecs-cli" entry list --store $STORE --text | findstr /C:"Alias" /C:"Not After"}
出力は、次のようになります。
信頼されたルート証明書または SSL 証明書の有効期限が切れている場合は、デフォルトの VMware Certificate Authority 証明書を使用してシステムを再び動作状態に戻し、カスタム証明書を再適用することをお勧めします。「Replacing a vSphere 6.x /7.x Machine SSL certificate with a Custom Certificate Authority Signed Certificate」を参照してください。
組み込みの PSC、または外部 PSC のみを使用する vCenter Server の場合、リンクされたノードのシステムごとに 1 つのノードでのみ次の手順を実行します:「"Signing certificate is not valid" error in VCSA 6.5.x/6.7.x and vCenter Server 7.0.x」に従って STS 証明書を置き換えます。
この期限切れの証明書が見つかった各ノード(vCenter Server、組み込みの PSC または外部 PSC を使用する vCenter Server)で、certificate-manager オプション 3 を実行して SSL 証明書を置き換えます。
これらの 1 つ以上の有効期限が切れている場合は、期限切れの証明書が見つかった各ノード(vCenter Server、組み込みの PSC または外部 PSC を使用する vCenter Server)で、certificate-manager オプション 6 を実行してソリューション ユーザー証明書を置き換えます。
注:Certificate Manager のオプション 3 または 6 が vCenter Server で失敗した場合は、オプション 8 を使用してすべての証明書をリセットしてみてください。