vSphere использует сертификаты для следующих целей:
- Шифрование обмена данными между двумя узлами, такими как vCenter Server и хост ESXi.
- Аутентификация служб vSphere.
- Выполнение внутренних действий, таких как подпись токенов.
Внутренний источник сертификатов vSphere, VMware Certificate Authority (VMCA), предоставляет все сертификаты, необходимые для vCenter Server и ESXi. VMCA установлен на каждом Platform Services Controller, обеспечивая немедленную защиту решения без каких-либо других изменений. Сохранение конфигурации по умолчанию обеспечивает минимальные эксплуатационные издержки для управления сертификатами. vSphere предоставляет механизм обновления этих сертификатов в случае истечения срока их действия.
vSphere также предоставляет механизм замены определенных сертификатов собственными сертификатами. Однако рекомендуется заменить только сертификат SSL, который обеспечивает шифрование между узлами, чтобы свести к минимуму издержки на управление сертификатами.
Интеграция пользовательского сертификата
Среда vSphere является гибкой и дает заказчикам возможность работать с пользовательскими сертификатами SSL, поскольку политики их компаний иногда требуют этого. Ниже приведены инструкции по замене сертификатов для различных компонентов в среде VxRail.
- Замена самозаверяющего сертификата VxRail Manager
- Эта процедура доступна на портале SolVe Online. Перейдите в раздел Инструкции > Изменение других параметров кластера VxRail > Выберите текущую версию VxRail Manager > Замена SSL-сертификата VxRail Manager, затем создайте процедуру. Если у вас нет доступа к этому порталу, обратитесь в службу поддержки Dell. Инструкции по созданию запроса на подписание сертификата и изменению полученных файлов сертификатов см. в статье базы знаний VxRail. Как подать заявку на получение нового сертификата для VxRail Manager.
- Замена сертификатов vCenter Server на сертификат, подписанный пользовательским источником сертификатов (CA)
- Восстановление доверия между VxRail Manager и vCenter Server вручную после интеграции пользовательского сертификата
- Замена SSL-сертификатов хоста ESXi
- Замена сертификатов vRealize Log Insight
Примечание. Служба поддержки Dell не оказывает помощь в создании запросов на подписание сертификата (CSR) с помощью сторонних инструментов или их подписание с помощью внутреннего источника сертификатов компании.
Если при замене сертификата возникли какие-либо проблемы, обратитесь за помощью в службу поддержки Dell.
Связанные ресурсы.
Ниже приведены некоторые рекомендованные статьи по этой теме, которые могут вас заинтересовать.