RecoverPoint for VMs:RecoverPoint for VMs環境で証明書を更新する方法
Summary: 仮想マシン環境のRecoverPoint (RP)による証明書は、次のいずれかになります。デフォルトの証明書、自己署名証明書、またはCA署名付き証明書。3つのタイプの証明書はすべて、RecoverPointクラスターまたはvCenter Serverに適用できます。
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
この手順は、次のシナリオで必要です。
- vCenter ServerまたはRecoverPoint証明書が、デフォルトの証明書ではなく、自己署名またはCA署名に変更された場合。
- プラグイン サーバーがデフォルトの証明書を自動的に取得できなかった場合。
- プラグイン サーバーの導入が証明書エラーで失敗する場合
RecoverPointおよびvCenter証明書をプラグイン サーバーに追加する方法:
- プラグイン サーバーに自己署名またはCA署名済みRecoverPoint証明書を追加します。
- rootユーザーがオンサイト制御RecoverPoint Appliance (RPA)で有効になっていることを確認します。
- vSphere Webコンソールからプラグイン サーバーにログインします。
- RecoverPoint証明書をプラグイン サーバーにダウンロードします。
scp root@{CLUSTER_IP}:/etc/kbox/ssl/rpa_web_server.crt /etc/pki/trust/anchors/ - vSphereコンソール内から次のコマンドを実行して、プラグイン サーバーの証明書管理サービスを更新します。
update-ca-certificates - プラグイン サーバーを再起動し、約2分間待ってから電源を入れ直します。実行が早すぎると、内部エラーやその他の通信の問題が HTML5 プラグインに表示されます。
reboot - プラグイン サーバーがオンラインになって2分経過した後、RecoverPoint for Virtual Machine HTML5プラグインに再度ログインして、ダッシュボードにクラスター情報が入力されているかどうかを確認します。
- プラグインに自己署名済みまたはCA署名済みvCenter証明書を追加します。
- vSphere WebコンソールからRecoverPointプラグイン サーバーにログインします。
- 次のコマンドを使用して、vCenter証明書.zipファイルをダウンロードします。
curl -ko download.zip https://{VCENTER_IP}/certs/download.zip - 証明書ファイルを /etc/pki/trust/anchors ディレクトリに抽出します。これにより、拡張子が r* の CRL ファイルも無視されます。
unzip -j download.zip "certs/lin/*" -x "*.r*" -d "/etc/pki/trust/anchors" - vSphereコンソール内から次のコマンドを実行して、プラグイン サーバーの証明書管理サービスを更新します。
update-ca-certificates - プラグイン サーバーを再起動し、約2分間待ってから電源を入れ直します。実行が早すぎると、内部エラーやその他の通信の問題がHTML5プラグインに表示されます
リブート - 2分後、RecoverPoint for Virtual Machine HTML5プラグインに再度ログインして、ダッシュボードにクラスター情報が入力されているかどうかを確認します。
- vCenter証明書をRecoverPoint側に追加します。
- RecoverPoint Appliance (RPA)の信頼済みストアの下に、base64形式(CA証明書のみ)で新しいvCenter証明書を手動で追加します。
- 管理者メニューにログインします。
- [オプション] に移動します。
[2] Setup > [8] Advanced options > [2] Security options > [2] Certificates management > [2] Truststore management > [2] Add trusted certificate - RecoverPoint Appliance (RPA)の信頼できるストアにCA証明書を追加します。
証明書を読み取り可能なビューで開き、以下を含む証明書全体をコピーする必要があります。-----BEGIN CERTIFICATE REQUEST-----To-----END CERTIFICATE REQUEST-----
それをPuTTYに貼り付け、新しい行に#を追加して 、Enterを押します。 - RecoverPointシステムCLIからコマンドを実行します。
update_vcenter_server_registration -f
Additional Information
このビデオをご覧ください。
Affected Products
RecoverPoint for Virtual MachinesArticle Properties
Article Number: 000181907
Article Type: How To
Last Modified: 20 Nov 2025
Version: 12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.