「秘密鍵のない証明書」がNSX Managerから検出される
search cancel

「秘密鍵のない証明書」がNSX Managerから検出される

book

Article ID: 431262

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「"Certificates without Private Key" found from NSX Manager(430502)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • NSX Manager / System Overview / Configuration から「Certificates without Private Key」が検出される
  • 専用の証明書カテゴリは「Client Auth」、タイプは「Self Signed」(NSX Manager / System / Certificates)
  • Principal Identity User が NSX Manager / System / User Management で使用中である
  • Aria Operations は「NSX Client Certificate Credentials」を使用して NSX と統合している

Environment

VMware NSX
VMware Aria Operations

Cause

Aria Operations が Aria Operations / Administrations / Integrations / Credentials において「NSX Client Certificate Credentials」を使用して NSX と統合しているため

Resolution

以下の手順で確認できる正常な動作です。
1: openssl で証明書/秘密鍵を生成する
2: 手順1で生成した証明書のみを使用して、NSX Manager で Principal Identity を追加する
3: Aria Operations / Integrations / Credential にて、「Credential Kind」/「NSX Client Certificate Credentials」を選択し、手順1で生成した証明書および秘密鍵を使用して認証情報を作成する
4: 新しい認証情報を使用するように NSX を編集し、「VALIDATION CONNECTION」を実行する

Additional Information

https://techdocs.broadcom.com/us/en/vmware-cis/aria/aria-operations/8-18/vmware-aria-operations-configuration-guide-8-18/connect-to-data-sources/nsx-introduction/configure-nsx-management-pack.html

https://techdocs.broadcom.com/us/en/vmware-cis/nsx/vmware-nsx/4-2/administration-guide/authentication-and-authorization/add-role-assignment-or-principal-identity.html