免責事項:これは英文の記事「vCert tool Reports VMDIR certificate expired status」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。
Checking Certificate Status
-----------------------------------------------------------------
Checking VMDir certificate EXPIRED
/var/log/vmware/vCert/vCert.log
YYYY-MM-DDTHH:MM:SS - [operation.check_certificate - check_file_system_certificate] - INFO - Checking certificate at /usr/lib/vmware-vmdir/share/config/vmdircert.pem
YYYY-MM-DDTHH:MM:SS - [operation.check_certificate - check_certificate_basic] - WARNING - Certificate is expired
vCenter Server 7.0.x
vCenter Server 8.0.x
Workaround 1:
手順1: 古い証明書ファイルをバックアップして削除します
cd /usr/lib/vmware-vmdir/share/config
cp vmdircert.pem vmdircert.pem.backup
rm vmdircert.pem
手順2: vCert ツールでオプション 1「現在の証明書の状態を確認する」を実行しVMdir 証明書が表示されないことを確認します
Workaround 2:
代替手順(証明書ファイルの削除に問題が発生する、またはvmdircert.pem ファイルが見つからない場合の手順)
/usr/lib/vmware-vmafd/bin/vecs-cli entry getcert --store MACHINE_SSL_CERT --alias __MACHINE_CERT > /tmp/machine_ssl.pem
cp /tmp/machine_ssl.pem /usr/lib/vmware-vmdir/share/config/vmdircert.pem
rm /tmp/machine_ssl.pem
手順2: vCert ツールでオプション 1「現在の証明書の状態を確認する」を実行しVMdir 証明書が表示されないことを確認します