Dell VxRail: Anleitung zum manuellen Erneuern des VxRail Manager-Zertifikats mit einer Active Directory-Zertifizierungsstelle
Zusammenfassung: Anleitung zum manuellen Erneuern des VxRail Manager-Zertifikats mit der Active Directory-Zertifizierungsstelle
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Weisungen
Diese Anweisungen gelten für VxRail 7.0.010 oder höher und 8.x.
1. Führen Sie einen Snapshot von VxRail Manager mit Arbeitsspeicher durch.
2. Melden Sie sich bei VxRail Manager über SSH als mystic und dann als SU als root an.
3. Zertifikatordner sichern.
4. Generieren Sie den Schlüssel in VxRail Manager.
5. Ändern Sie die Berechtigung von server.key.
6. Bearbeiten Sie das Testkennwortfeld in /etc/vmware-marvin/ssl/ca.cnf, falls gewünscht.
7. CSR (Zertifikatsignierungsanfrage) erstellen.
8. Anzeigen/Katen der CSR und Hochladen in AD CA (Kopieren Sie alles, einschließlich der Bindestriche)
9. Exportieren Sie base64-Zertifikate von der Zertifizierungsstelle. (Zertifikat und Zertifikatkette auf der angezeigten Webseite herunterladen)
10. Öffnen Sie die Zertifikatskette p7b auf dem Windows-Computer.
11. Klicken Sie mit der rechten Maustaste und exportieren Sie alle drei Elemente als base64 .cer
12. Kombinieren Sie die Base64-Stammzertifizierungsstelle und die Sub-.cer Datei nacheinander (nach dem Öffnen in einem Texteditor) und legen Sie sie auf VxRail Manager ab als: /etc/vmware-marvin/ssl/rootcert.crt
13. Platzieren Sie die aus der Kette exportierte Base64-host.cer Datei auf VxRail Manager unter Verwendung von vi als server.crt.
15. Kopieren Sie server.crt nach server.api.gateway.crt
16. Ändern Sie die Berechtigungen:
17. Erzeugen Sie die Pfx direkt mit dem Kennwort am Ende, wenn sie anstelle von testpassword angepasst wurde:
18. Starten Sie die Services neu:
19. Laden Sie nginx neu:
20. Registrieren Sie das VxRail-Plug-in erneut.
Randnotiz:
So überprüfen Sie das Zertifikat:
- Die automatische Verlängerung sollte an dieser Stelle aktiviert werden können
1. Führen Sie einen Snapshot von VxRail Manager mit Arbeitsspeicher durch.
2. Melden Sie sich bei VxRail Manager über SSH als mystic und dann als SU als root an.
3. Zertifikatordner sichern.
# mkdir /tmp/ssl # cp /etc/vmware-marvin/ssl/* /tmp/ssl/
4. Generieren Sie den Schlüssel in VxRail Manager.
# env OPENSSL_FIPS=1 openssl-1.0.2 genrsa -out /etc/vmware-marvin/ssl/server.key 4096
5. Ändern Sie die Berechtigung von server.key.
# chmod 640 /etc/vmware-marvin/ssl/server.key
6. Bearbeiten Sie das Testkennwortfeld in /etc/vmware-marvin/ssl/ca.cnf, falls gewünscht.
7. CSR (Zertifikatsignierungsanfrage) erstellen.
# env OPENSSL_FIPS=1 openssl-1.0.2 req -config /etc/vmware-marvin/ssl/ca.cnf -new -key /etc/vmware-marvin/ssl/server.key -out /etc/vmware-marvin/ssl/server.csr
8. Anzeigen/Katen der CSR und Hochladen in AD CA (Kopieren Sie alles, einschließlich der Bindestriche)
# cat /etc/vmware-marvin/ssl/server.csr
9. Exportieren Sie base64-Zertifikate von der Zertifizierungsstelle. (Zertifikat und Zertifikatkette auf der angezeigten Webseite herunterladen)
10. Öffnen Sie die Zertifikatskette p7b auf dem Windows-Computer.
11. Klicken Sie mit der rechten Maustaste und exportieren Sie alle drei Elemente als base64 .cer
12. Kombinieren Sie die Base64-Stammzertifizierungsstelle und die Sub-.cer Datei nacheinander (nach dem Öffnen in einem Texteditor) und legen Sie sie auf VxRail Manager ab als: /etc/vmware-marvin/ssl/rootcert.crt
Eg: # cd /etc/vmware-marvin/ssl 201 2022-09-27 20:41:40 echo '' > rootcert.crt 202 2022-09-27 20:41:42 vi rootcert.crt Side note for vi: i to insert right-click to paste esc+:wq and enter to save
13. Platzieren Sie die aus der Kette exportierte Base64-host.cer Datei auf VxRail Manager unter Verwendung von vi als server.crt.
Eg: # cd /etc/vmware-marvin/ssl 203 2022-09-27 20:42:10 echo '' > server.crt 204 2022-09-27 20:42:17 vi server.crt14. Berechtigungen ändern:
205 2022-09-27 20:42:49 chmod 644 rootcert.crt 206 2022-09-27 20:42:57 chmod 644 server.crt
15. Kopieren Sie server.crt nach server.api.gateway.crt
# cp /etc/vmware-marvin/ssl/server.crt /etc/vmware-marvin/ssl/server.api.gateway.crt
16. Ändern Sie die Berechtigungen:
# chmod 644 server.api.gateway.crt
17. Erzeugen Sie die Pfx direkt mit dem Kennwort am Ende, wenn sie anstelle von testpassword angepasst wurde:
# openssl pkcs12 -export -out /etc/vmware-marvin/ssl/server.pfx -inkey /etc/vmware-marvin/ssl/server.key -in /etc/vmware-marvin/ssl/server.crt -CAfile /etc/vmware-marvin/ssl/rootcert.crt -chain -password pass:testpassword
18. Starten Sie die Services neu:
# systemctl restart vmware-marvin runjars # tail -f /var/log/mystic/web.log -> It will say ADC is start when it's ready.
19. Laden Sie nginx neu:
-If VxRail Manager version is 7.0.010 ~7.0.350: Reload nginx, command: # docker exec -u root $(docker ps -q -f name=func_api-gateway) sh -c "/usr/sbin/nginx -s reload" -If VxRail Manager version is 7.0.37x: Reload nginx command: # kubectl exec -it $(kubectl get pods -o=name | grep api-gateway) -- /usr/sbin/nginx -s reload -If VxRail Manager version is 7.0.400 and up or 8.0.x: Delete secret: # kubectl delete secrets server.key Create new secret : # kubectl create secret generic server.key --from-file=server.key=/etc/vmware-marvin/ssl/server.key restart api-gateway: # kubectl rollout restart deployment api-gateway
20. Registrieren Sie das VxRail-Plug-in erneut.
Randnotiz:
So überprüfen Sie das Zertifikat:
# openssl x509 -in /etc/vmware-marvin/ssl/server.crt -text -noout
- Die automatische Verlängerung sollte an dieser Stelle aktiviert werden können
Produkte
VxRail, VxRail SoftwareArtikeleigenschaften
Artikelnummer: 000208381
Artikeltyp: How To
Zuletzt geändert: 16 Mai 2026
Version: 3
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.