VxRail: Aktualisieren von Dell VxRail mit nutzerdefinierten Zertifikaten

Zusammenfassung: Schritt-für-Schritt-Anleitung zum Ersetzen durch Kundenzertifikate für Dell VxRail-Umgebungen. vSphere bietet Sicherheit durch die Verwendung von Zertifikaten, um die Kommunikation zu verschlüsseln, Services zu authentifizieren und Token zu signieren. (Vom Kunden korrigierbar) ...

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

vSphere verwendet Zertifikate für Folgendes:

  • Verschlüsseln der Kommunikation zwischen zwei Nodes, z. B. vCenter Server und einem ESXi-Host.
  • Authentifizieren von vSphere-Services.
  • Durchführen interner Aktionen, z. B. Signieren von Token.

Die interne Zertifizierungsstelle von vSphere, VMware Certificate Authority (VMCA), stellt alle Zertifikate bereit, die für vCenter Server und ESXi erforderlich sind. VMCA wird auf jedem Platform Services Controller installiert und sichert die Lösung sofort und ohne weitere Änderungen. Die Beibehaltung dieser Standardkonfiguration bietet den geringsten betrieblichen Overhead für das Zertifikatmanagement. vSphere bietet einen Mechanismus zur Erneuerung dieser Zertifikate für den Fall, dass sie ablaufen.

vSphere bietet auch einen Mechanismus, um bestimmte Zertifikate durch Ihre eigenen Zertifikate zu ersetzen. Es wird jedoch empfohlen, nur das SSL-Zertifikat zu ersetzen, das die Verschlüsselung zwischen Nodes bereitstellt, um den Overhead für das Zertifikatmanagement gering zu halten.

Integration nutzerdefinierter Zertifikate

Die vSphere-Umgebung ist flexibel, um KundInnen die Möglichkeit zu geben, mit nutzerdefinierten SSL-Zertifikaten zu arbeiten, da ihre Unternehmensrichtlinien dies manchmal vorschreiben. Die folgenden Schritte führen Sie durch das Ändern von Zertifikaten für verschiedene Komponenten in einer VxRail-Umgebung.

  1. Ersetzen des selbstsignierten Zertifikats von VxRail Manager
    • Das Zertifikat kann mithilfe des VxRail Manager-Plug-ins ersetzt werden: Wählen Sie in vSphere die Option Configure > Security > Certificate auf Clusterebene >aus. Anleitungen zum Erstellen der Zertifikatsignieranforderung und zum Ändern der empfangenen Zertifikatdateien finden Sie im KB-Artikel VxRail: So beantragen Sie ein neues Zertifikat für VxRail Manager.
  2. Ersetzen von vCenter Server-Zertifikaten durch ein von einer nutzerdefinierten Zertifizierungsstelle (CA) signiertes Zertifikat
  3. Manuelles Wiederherstellen der Vertrauensstellung zwischen VxRail Manager und vCenter Server nach der Integration eines nutzerdefinierten Zertifikats
  4. Ersetzen von SSL-Zertifikaten für ESXi-Hosts
  5. Ersetzen von vRealize Log Insight-Zertifikaten
Hinweis: Das Erzeugen von Zertifikatsignierungsanforderungen (CSRs) mithilfe von Drittanbietertools oder das Signieren von Zertifikatsignierungsanfragen mithilfe der internen CA des Unternehmens wird vom Dell Support nicht unterstützt.

Wenn beim Austausch von Zertifikaten Probleme auftreten, wenden Sie sich an den Dell Support, um Unterstützung zu erhalten.

Betroffene Produkte

VxRail, VxRail Appliance Family
Artikeleigenschaften
Artikelnummer: 000019755
Artikeltyp: How To
Zuletzt geändert: 25 Juni 2026
Version:  19
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.