API 証明書の期限切れにより NSX Manager UI にアクセスできない
search cancel

API 証明書の期限切れにより NSX Manager UI にアクセスできない

book

Article ID: 441623

calendar_today

Updated On:

Products

VMware NSX

Issue/Introduction

免責事項:これは英文の記事「NSX manager UI inaccessible due to expired API certs(441315)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。

  • すべての Manager ノードで API 証明書の有効期限が切れているため、NSX Manager UI にアクセスできず、UI 経由でのすべてのログインおよび管理操作ができない場合があります。
  • すべての nodes の API、および VIP 上の MGMT_CLUSTER に CA 署名証明書を使用しています。
  • これらは CA 署名証明書であるため、KB の CARR script は使用できません。CARR は自己署名署名証明書の置き換えにのみ使用されます。
  • UI に再度アクセスするために、CA 署名証明書を置き換える必要があります。

 

Environment

VMware NSX

 

Cause

この問題は、API および MGMT CLUSTER に使用されている certificates が、すべての NSX Manager nodes および Virtual IP (VIP) で有効期限に達した場合に発生し、その結果 UI にアクセスできなくなります。

 

Resolution

スクリプトによる証明書を置き換えて問題を解決する方法については、以下の KB に従ってください。

Scripted process to replace expired or self-signed VMware NSX Manager Certificates with VMCA-Signed Certificates