VCD 10.3.3
TCP 5.0.1
NSX-T 3.2
To renew \ replace VCD certificate in appliance cell and VCD LB , we have two step procedure:
openssl genpkey -out user.http.key -algorithm RSA -pkeyopt rsa_keygen_bits:2048 -aes256 -pass pass:'securepassphrase'
cp user.http.key user.consoleproxy.keycat > vcd_csr.cfg <<EOF
[req]
distinguished_name = req_distinguished_name
req_extensions = v3_req
prompt = no
[req_distinguished_name]
C = GB
ST = Greater London
L = London
O = THMB
OU = VMware
CN = *.thmb.local
[v3_req]
subjectAltName = @alt_names
[alt_names]
DNS.1 = *.thmb.local
EOFopenssl req -new -key user.http.key -config vcd_csr.cfg -out user.wildcard.csr -passin pass:'securepassphrase'openssl req -text -noout -verify -in user.wildcard.csrcat \
/opt/vmware/vcloud-director/data/transfer/wildcard_cert.cer \
/opt/vmware/vcloud-director/data/transfer/ca_inter_cert.cer \
/opt/vmware/vcloud-director/data/transfer/ca_root_cert.cer \
> user.http.pem
cat \
/opt/vmware/vcloud-director/data/transfer/wildcard_cert.cer \
/opt/vmware/vcloud-director/data/transfer/ca_inter_cert.cer \
/opt/vmware/vcloud-director/data/transfer/ca_root_cert.cer \
> user.consoleproxy.pem
Change the owner of the file, by referring below command:
chown vcloud.vcloud /opt/vmware/vcloud-director/data/transfer/user.http.pem
chown vcloud.vcloud /opt/vmware/vcloud-director/data/transfer/user.http.key
chown vcloud.vcloud /opt/vmware/vcloud-director/data/transfer/user.consoleproxy.pem
chown vcloud.vcloud /opt/vmware/vcloud-director/data/transfer/user.consoleproxy.keychmod 0750 /opt/vmware/vcloud-director/data/transfer/user.http.pem
chmod 0750 /opt/vmware/vcloud-director/data/transfer/user.http.key
chmod 0750 /opt/vmware/vcloud-director/data/transfer/user.consoleproxy.pem
chmod 0750 /opt/vmware/vcloud-director/data/transfer/user.consoleproxy.key/opt/vmware/vcloud-director/bin/cell-management-tool certificates -j \
--cert /opt/vmware/vcloud-director/data/transfer/user.http.pem \
--key /opt/vmware/vcloud-director/data/transfer/user.http.key \
--key-password 'securepassphrase'
/opt/vmware/vcloud-director/bin/cell-management-tool certificates -p \
--cert /opt/vmware/vcloud-director/data/transfer/user.consoleproxy.pem \
--key /opt/vmware/vcloud-director/data/transfer/user.consoleproxy.key \
--key-password 'securepassphrase'