替换VCenter6.0自签名证书

简介:

   很多时候Vcenter需要把自签名的证书替换掉,使用公有证书或者自己搭建的证书服务器进行替换,本实验是使用Windows Server搭建的证书服务器,进行Vcenter证书的替换。完成证书替换后,在浏览或者用Vsphere客户端连接Vcenter时就不会弹出证书错误的警告了。闲话休提,下面进行本次实验。实验环境中已经搭建好了企业证书服务器了,所以直接进行证书申请的操作。

1.创建证书模版。打开证书管理控制台,右击“证书模版”--“管理”。

image

2.复制web证书模版。

image

3.选择证书验证为Windows Server 2008

image

4.证书名称为“vSphere 6.0”

image

5.应用策略去掉服务器验证。

image

image

6.密钥使用如图设置。

image

image

7.允许验证用户申请证书。勾选注册。

image

8.设置完成后,点击确定。

image

9.发布证书模版,如下图。

image

image

image

10.登录vcenter6.0 服务器,进入证书管理器进行证书替换。路径如下:

C:\Program Files\VMware\vCenter Server\vmcad\certificate-manager

选择5,输入administrator@vsphere.local的密码,此密码为安装vcenter时创建的。

image

11.输入1生成证书文件和密钥,然后再指定证书文件存储路径。

image

12.证书文件如下。之后会用.csr文件在证书服务器上进行证书申请。

image

13.输入证书服务器web申请路径http://证书服务器/certsrv。用notepad打开.csr文件然后复制到下图空白处,选择证书模版vSphere 6.0”。最后点击”提交“即可

image

14.下载证书格式为“Base 64 encoded”使用同样的方法申请剩余的证书。

image

15.导出根证。

image

16.导出证书格式如下图。必须使用此格式化,否则证书替换会失败。

image

17.完成根证书的导出和证书申请。如下图。

image

18.再次回到vcenter服务。进行证书替换。如下图

image

19.切换到如下路径重启服务即可。service-control -–stop EsxAgenManager;  service-control -–start EsxAgenManager。

image

20.使用vcenter的fqdn进入,证书没有报错,证书替换完成。

image




本文转自 月缺 51CTO博客,原文链接:http://blog.51cto.com/yueque/1841800,如需转载请自行联系原作者

相关文章
|
5月前
|
域名解析 API PHP
VM虚拟机全版本网盘+免费本地网络穿透端口映射实时同步动态家庭IP教程
本文介绍了如何通过网络穿透技术让公网直接访问家庭电脑,充分发挥本地硬件性能。相比第三方服务受限于转发带宽,此方法利用自家宽带实现更高效率。文章详细讲解了端口映射教程,包括不同网络环境(仅光猫、光猫+路由器)下的设置步骤,并提供实时同步动态IP的两种方案:自建服务器或使用三方API接口。最后附上VM虚拟机全版本下载链接,便于用户在穿透后将服务运行于虚拟环境中,提升安全性与适用性。
|
12月前
|
人工智能
快速部署 Xinference 社区版
Xorbits Inference (Xinference) 是一个开源平台,用于简化各种 AI 模型的运行和集成。借助 Xinference,您可以使用任何开源 LLM、嵌入模型和多模态模型在云端或本地环境中运行推理,并创建强大的 AI 应用。本文介绍如何使用计算巢快速部署Xinference服务。
快速部署 Xinference 社区版
|
资源调度 分布式计算 Hadoop
YARN(Hadoop操作系统)的架构
本文详细解释了YARN(Hadoop操作系统)的架构,包括其主要组件如ResourceManager、NodeManager和ApplicationMaster的作用以及它们如何协同工作来管理Hadoop集群中的资源和调度作业。
462 3
YARN(Hadoop操作系统)的架构
|
网络协议 Linux 网络安全
Tun/Tap接口指导
Tun/Tap接口指导
384 1
|
运维 安全 虚拟化
|
监控 负载均衡 安全
思科无线 LAN 控制器(WLC)基本配置详解
【4月更文挑战第22天】
2615 2
思科无线 LAN 控制器(WLC)基本配置详解
|
网络安全 Windows
在Windows电脑上启动并配置SSH服务
在Windows电脑上启动并配置SSH服务
3227 0
|
Ubuntu Shell Docker
GPU_nvidia-container-toolkit安装和配置
GPU_nvidia-container-toolkit安装和配置
3219 1
|
前端开发 安全 Linux
【虚拟化】典型虚拟化系统
【虚拟化】典型虚拟化系统
250 0
|
Java 数据库连接 mybatis
Mybatis之分页插件
【1月更文挑战第5天】 一、分页插件使用步骤 1、添加依赖 2、配置分页插件 二、分页插件的使用 1、开启分页功能 2、分页相关数据 方法一:直接输出 方法二使用PageInfo 常用数据:
201 1