Task #1406
đóng

Renew SSL Vcenter 10.80.101.20
0%
Mô tả
Vấn đề:
Thông tin vcenter:
10.80.101.20
administrator/ i=84976GYTPGxok
Thông tin vm vcenter:
Các bước thực hiện:
Bước 1: Thực hiện backup VM vCenter trước khi thao tác
VM đang lưu trên host proxmox nên sẽ add backup trên proxmox
Bước 2: Sau khi Backup xong, kết nối SSH vào VM Vcenter để kiểm tra thời gian certificate
cd /tmp: python checksts.py
Sử dụng lệnh: /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store vpxd-extension --text
Bước này có thể check trên web
Bước 3:
Sử dụng lệnh: echo | openssl s_client -connect 10.80.101.20:443 để kiểm tra thông tin SSL Certificate của vcenter:
Lưu lại thông tin để trong quá trình renew sẽ sử dụng đến
Bước 4: Cấu hình file Certool.cfg: đổi IP: 10.80.101.20
Vào đường dẫn /usr/lib/vmware-vmca/share/config
Trước khi cấu hình cần coppy 1 file backup
Bước 5: Tiến hành renew Certificate cho vcenter:
Sử dụng lệnh: /usr/lib/vmware-vmca/bin/certificate-manager để hiển thị các option liên quan đến cài certificate
Kiểm tra: PSC và VCENTER cài chung ( internal PSC).
Bước 6:
Chọn option 8 để reset toàn bộ certificate có trên vcenter:
điền các thông tin quan trọng như:
IP: IP MGT của vcenter
10.80.101.20
Domain chính là: hostname -f
- Đảm bảo các thông tin điền chính xác trước khi xác nhận renew
- Backup VM Vcenter\
Sau khi renew xong:
Tập tin