VxRail: Aktualizace zařízení Dell VxRail pomocí vlastních certifikátů

Shrnutí: Podrobné pokyny k použití zákaznických certifikátů v prostředí Dell VxRail. Systém vSphere poskytuje zabezpečení pomocí certifikátů k šifrování komunikace, ověřování služeb a podepisování tokenů. (Oprava zákazníkem) ...

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Systém vSphere používá certifikáty za účelem:

  • Šifrování komunikace mezi dvěma uzly, například mezi nástrojem vCenter Server a hostitelem ESXi.
  • Ověření služeb vSphere.
  • Provádění interních akcí, jako je podepisování tokenů.

Interní certifikační autorita systému vSphere, VMware Certificate Authority (VMCA), poskytuje všechny certifikáty potřebné pro systém vCenter Server a ESXi. VMCA je nainstalována na každém řadiči služeb platformy a okamžitě poskytuje zabezpečuje řešení bez dalších úprav. Zachování této výchozí konfigurace poskytuje nejnižší provozní režii pro správu certifikátů. Systém vSphere poskytuje mechanismus pro obnovení těchto certifikátů v případě, že vyprší jejich platnost.

Systém vSphere také poskytuje mechanismus pro nahrazení určitých certifikátů vlastními certifikáty. Doporučujeme však nahradit pouze certifikát SSL, který zajišťuje šifrování mezi uzly, aby byla režie správy certifikátů co nejnižší.

Integrace vlastních certifikátů

Prostředí vSphere je flexibilní a dává zákazníkům možnost pracovat s vlastními certifikáty SSL, protože to jejich firemní zásady někdy vyžadují. Následující kroky vás provedou změnou certifikátů pro různé komponenty v prostředí VxRail.

  1. Výměna certifikátu podepsaného držitelem v nástroji VxRail Manager
    • Certifikát lze nahradit pomocí doplňku VxRail Manager: V systému vSphere vyberte možnost Configure Security Certificate na úrovni >>> clusteru. Pokyny k vytvoření žádosti o podpis certifikátu a úpravě přijatých souborů certifikátu naleznete v článku znalostní databáze VxRail: Jak požádat o nový certifikát pro nástroj VxRail Manager.
  2. Nahrazení certifikátů vCenter Server vlastním certifikátem podepsaným certifikační autoritou (CA)
  3. Ruční obnovení důvěry mezi nástrojem VxRail Manager a vCenter Server po integraci vlastních certifikátů
  4. Nahrazení certifikátů SSL hostitele ESXi
  5. Nahrazení certifikátů vRealize Log Insight
Poznámka: Podpora společnosti Dell nepodporuje generovat žádosti o podpis certifikátů (CSR) pomocí nástrojů třetích stran ani jejich podepisování pomocí interní certifikační autority společnosti.

Pokud během výměny certifikátu dojde k problémům, požádejte o pomoc podporu společnosti Dell.

Dotčené produkty

VxRail, VxRail Appliance Family
Vlastnosti článku
Číslo článku: 000019755
Typ článku: How To
Poslední úprava: 25 čvn 2026
Verze:  19
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.