"証明書のステータス" のアラーム - VCSA の BACKUP_STORES の証明書のクリア手順
search cancel

"証明書のステータス" のアラーム - VCSA の BACKUP_STORES の証明書のクリア手順

book

Article ID: 423634

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

  • vSphere Client で次のアラームが発生します。
証明書のステータス



  • vCenter Server の証明書は有効であることが確認できているか、または最近再生成されています。

  • 証明書ストアを確認すると、VECS の BACKUP_STORE または BACKUP_STORE_H5C に期限切れの証明書が表示されます。 
    • VECS の証明書の状況を確認するには、次のコマンドを実行します:
      for store in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list | grep -v TRUSTED_ROOT_CRLS); do echo "[*] Store :" $store; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $store --text | grep -ie "Alias" -ie "Not After";done;
 
 
 

Environment

VMware vCenter Server 6.x

VMware vCenter Server 7.x

VMware vCenter Server 8.x

Cause

  • vCenter Server Appliance で証明書を更新すると、BACKUP_STORE と BACKUP_STORE_H5C の 2 つのバックアップ ストアが作成されます。
  • 更新後にロールバックを可能にするために、古い証明書がこれらのストアにエントリとして追加されます。
  • これらのストア内のいずれかのエントリが期限切れになったり、期限切れに近づいたりすると、vSphere Client に証明書のステータスというアラームが表示されます。

Resolution

英語版記事 に以前まで添付されていたスクリプトは非推奨となりました。

全ての証明書の管理/更新には、新しく改良された証明書更新ツール vCert - Scripted vCenter Expired Certificate Replacement を使用してください。 

  1. Installation Sectionの説明に従って、vCenter Server Appliance に vCert をダウンロードしてインストールします。
  2. BACKUP_STORE から期限切れの証明書をクリアするには、 Manage Certificates のメニューの Option 12 - Clear expired certificates in BACKUP_STORE in VECS を実行します。
注: vCert ツールを VCSA にアップロードするには、WinSCP を使用してください、詳細については Connecting to vCenter Server Virtual Appliance using WinSCP fails with the error: Received too large (1433299822 B) SFTP packet. Max supported packet size is 1024000 Bをご覧ください。

このアラームは7.0 U3および8.0で修正され、期限切れの BACKUP_STORE の証明書によってアラームがトリガーされることはなくなりました。
ただし BACKUP_STORE_H5C はアラームをトリガするため、アラームを抑制するには BACKUP_STORE_H5C 内の証明書を削除する必要があります。
 
 
 

Additional Information

必須の準備
  • VCSA のオフラインスナップショットが取得されていることを確認してください。
拡張リンクモード (ELM) を使用している場合:
  • 連携している拡張リンクモード (ELM, enhanced linked mode) 内のすべての Platform Services Controller がシャットダウンされていることを確認し、すべてのスナップショットを作成します。スナップショット作成中にレプリケーションが部分的に実行されないように、すべての PSC はパワーオフ状態にする必要があります。スナップショット作成が完了したら、すべての PSC をパワーオンします。また、vCenter Server のスナップショットも作成します。
  • スナップショットの復元 (障害からの復旧が必要な場合) は、レプリケーション データの一貫性を担保するために、すべてのノードをオフラインスナップショットに復元する必要があります。
  • このスクリプトは、BACKUP_STORES が期限切れになっているか、期限切れになりそうな外部 PSC および VCSA でのみ実行する必要があります。