Dự án

Tổng quan

Hồ sơ

Task #1406

Cập nhật bởi Hiếu Nguyễn Phùng cách đây khoảng 1 tháng

Vấn đề: 
 ![](clipboard-202501071608-pfzbl.png) 

 Thông tin vcenter: 
 10.80.101.20 
 administrator/ i=84976GYTPGxok 

 Thông tin vm vcenter: 

 Các bước thực hiện: 

 Bước 1: Thực hiện backup VM vCenter trước khi thao tác 
 VM đang lưu trên host proxmox nên sẽ add backup trên proxmox 

 Bước 2: Sau khi Backup xong, kết nối SSH vào VM Vcenter để kiểm tra thời gian certificate 
 cd /tmp: python checksts.py 

 Sử dụng lệnh:    /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store vpxd-extension --text 
 ![](clipboard-202501090911-hkqzn.png) 
 ![](clipboard-202501090911-uudfl.png) 
 Bước này có thể check trên web 

 Bước 3:  
 Sử dụng lệnh: echo | openssl s_client -connect 10.80.101.20:443 để kiểm tra thông tin SSL Certificate của vcenter: 
 Lưu lại thông tin để trong quá trình renew sẽ sử dụng đến 

 Bước 4:    Cấu hình file Certool.cfg: đổi IP: 10.80.101.20 
 Vào đường dẫn /usr/lib/vmware-vmca/share/config 
 Trước khi cấu hình cần coppy 1 file backup 
 ![](clipboard-202501090924-elijv.png) 

 Bước 5: Tiến hành renew Certificate cho vcenter: 
 Sử dụng lệnh: /usr/lib/vmware-vmca/bin/certificate-manager để hiển thị các option liên quan đến cài certificate 
 Kiểm tra: PSC và VCENTER cài chung ( internal PSC). 
 ![](clipboard-202501071633-wt6vc.png) 

 Bước 6:  
 Chọn option 8 để reset toàn bộ certificate có trên vcenter: 
 điền các thông tin quan trọng như: 
 IP: IP MGT của vcenter 
 10.80.101.20 
 Domain chính là: hostname -f 
 - Đảm bảo các thông tin điền chính xác trước khi xác nhận renew 
 - Backup VM Vcenter

Quay lại