Task #1406
Cập nhật bởi Hiếu Nguyễn Phùng cách đây khoảng 1 tháng
Vấn đề:  Thông tin vcenter: 10.80.101.20 administrator/ i=84976GYTPGxok Thông tin vm vcenter: Các bước thực hiện: Bước 1: Thực hiện backup VM vCenter trước khi thao tác VM đang lưu trên host proxmox nên sẽ add backup trên proxmox Bước 2: Sau khi Backup xong, kết nối SSH vào VM Vcenter để kiểm tra thời gian certificate cd /tmp: python checksts.py Sử dụng lệnh: /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store vpxd-extension --text    Bước này có thể check trên web Bước 3: Sử dụng lệnh: echo | openssl s_client -connect 10.80.101.20:443 để kiểm tra thông tin SSL Certificate của vcenter: Lưu lại thông tin để trong quá trình renew sẽ sử dụng đến Bước 4: Cấu hình file Certool.cfg: đổi IP: 10.80.101.20 Vào đường dẫn /usr/lib/vmware-vmca/share/config Trước khi cấu hình cần coppy 1 file backup Bước 5: Tiến hành renew Certificate cho vcenter: Sử dụng lệnh: /usr/lib/vmware-vmca/bin/certificate-manager để hiển thị các option liên quan đến cài certificate Kiểm tra: PSC và VCENTER cài chung ( internal PSC).  Bước 6: Chọn option 8 để reset toàn bộ certificate có trên vcenter: điền các thông tin quan trọng như: IP: IP MGT của vcenter 10.80.101.20 Domain chính là: hostname -f - Đảm bảo các thông tin điền chính xác trước khi xác nhận renew