Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Aktualisieren von Dell VxRail mit nutzerdefinierten Zertifikaten (von KundInnen korrigierbar)

Summary: Schritt-für-Schritt-Anleitung zum Ersetzen durch Kundenzertifikate für Dell VxRail-Umgebungen. vSphere bietet Sicherheit durch die Verwendung von Zertifikaten, um die Kommunikation zu verschlüsseln, Services zu authentifizieren und Token zu signieren. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

vSphere verwendet Zertifikate für Folgendes:

  • Verschlüsseln der Kommunikation zwischen zwei Nodes, z. B. vCenter Server und einem ESXi-Host.
  • Authentifizieren von vSphere-Services.
  • Durchführen interner Aktionen, z. B. Signieren von Token.

Die interne Zertifizierungsstelle von vSphere, VMware Certificate Authority (VMCA), stellt alle Zertifikate bereit, die für vCenter Server und ESXi erforderlich sind. VMCA wird auf jedem Platform Services Controller installiert und sichert die Lösung sofort und ohne weitere Änderungen. Die Beibehaltung dieser Standardkonfiguration bietet den geringsten betrieblichen Overhead für das Zertifikatmanagement. vSphere bietet einen Mechanismus zur Erneuerung dieser Zertifikate für den Fall, dass sie ablaufen.

vSphere bietet auch einen Mechanismus, um bestimmte Zertifikate durch Ihre eigenen Zertifikate zu ersetzen. Es wird jedoch empfohlen, nur das SSL-Zertifikat zu ersetzen, das die Verschlüsselung zwischen Nodes bereitstellt, um den Overhead für das Zertifikatmanagement gering zu halten.

Integration nutzerdefinierter Zertifikate

Die vSphere-Umgebung ist flexibel, um KundInnen die Möglichkeit zu geben, mit nutzerdefinierten SSL-Zertifikaten zu arbeiten, da ihre Unternehmensrichtlinien dies manchmal vorschreiben. Die folgenden Schritte führen Sie durch das Ändern von Zertifikaten für verschiedene Komponenten in einer VxRail-Umgebung.

  1. Ersetzen des selbstsignierten Zertifikats von VxRail Manager
    • Dieses Verfahren ist über das SolVe-Onlineportal zugänglich. Gehen Sie zu Anleitung zu Verfahren > Gewusst wie: Ändern anderer VxRail-Clustereinstellungen > Wählen Sie Ihre aktuelle VxRail Manager-Version aus. Ersetzen Sie das VxRail Manager-SSL-Zertifikat und erzeugen Sie dann das Verfahren. Wenn Sie keinen Zugriff auf dieses Portal haben, wenden Sie sich an den Dell Support. Anleitungen zum Erstellen der Zertifikatsignieranforderung und zum Ändern der empfangenen Zertifikatdateien finden Sie im KB-Artikel VxRail: So beantragen Sie ein neues Zertifikat für VxRail Manager.
  2. Ersetzen von vCenter Server-Zertifikaten durch ein von einer nutzerdefinierten Zertifizierungsstelle (CA) signiertes Zertifikat
  3. Manuelles Wiederherstellen der Vertrauensstellung zwischen VxRail Manager und vCenter Server nach der Integration eines nutzerdefinierten Zertifikats
  4. Ersetzen von SSL-Zertifikaten für ESXi-Hosts
  5. Ersetzen von vRealize Log Insight-Zertifikaten
Hinweis: Das Erzeugen von Zertifikatsignierungsanforderungen (CSRs) mithilfe von Drittanbietertools oder das Signieren von Zertifikatsignierungsanfragen mithilfe der internen CA des Unternehmens wird vom Dell Support nicht unterstützt.

Wenn beim Austausch von Zertifikaten Probleme auftreten, wenden Sie sich an den Dell Support, um Unterstützung zu erhalten.

Additional Information

Article Properties


Affected Product

VxRail, VxRail Appliance Family

Product

VxRail Appliance Family

Last Published Date

27 Apr 2024

Version

10

Article Type

How To