RecoverPoint para máquinas virtuales: Cómo actualizar certificados en entornos de RecoverPoint para VM

Summary: Los certificados por RecoverPoint (RP) para un entorno de máquinas virtuales pueden ser: Certificado predeterminado, certificado autofirmado o certificado firmado por una CA. Los tres tipos de certificados se pueden aplicar al clúster de RecoverPoint o al vCenter Server. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Este procedimiento es necesario en los siguientes escenarios:

  • Si el certificado de vCenter Server o RecoverPoint se cambió a uno autofirmado o firmado por una CA, en lugar de uno predeterminado.
  • Si el servidor del plug-in no pudo recuperar los certificados predeterminados automáticamente.
  • Cuando la implementación del servidor de plug-in falla con errores de certificado


Cómo agregar certificados de RecoverPoint y vCenter a un servidor de plug-in:

  1. Agregue un certificado de RecoverPoint autofirmado o firmado por una CA al servidor del plug-in:
    1. Asegúrese de que el usuario raíz esté habilitado para el control in situ de RecoverPoint Appliance (RPA).
    2. Inicie sesión en el servidor del plug-in desde la consola web de vSphere.
    3. Descargue el certificado de RecoverPoint en el servidor del plug-in.
      scp root@{CLUSTER_IP}:/etc/kbox/ssl/rpa_web_server.crt /etc/pki/trust/anchors/
    4. Actualice el servicio de administración de certificados en el servidor del plug-in mediante la ejecución del siguiente comando desde la consola de vSphere:
      update-ca-certificates
    5. Reinicie el servidor plug-in y vuelva a encenderlo y dele aproximadamente 2 minutos para orientarse. Si se hace demasiado pronto, los errores internos y otros problemas de comunicación aparecen en el plug-in HTML5.
      reboot
    6. Después de que hayan transcurrido dos minutos sin que el servidor del plug-in esté en línea, vuelva a iniciar sesión en el plug-in HTML5 de RecoverPoint para máquinas virtuales a fin de ver si el panel se completó con información del clúster.
  • Agregue un certificado de vCenter autofirmado o firmado por una CA al plug-in:
    1. Inicie sesión en el servidor del plug-in de RecoverPoint desde la consola web de vSphere.
    2. Descargue el archivo de .zip del certificado de vCenter mediante el siguiente comando.
      curl -ko download.zip https://{VCENTER_IP}/certs/download.zip
    3. Extraiga los archivos de certificado en el directorio /etc/pki/trust/anchors. Esto también ignora los archivos CRL con la extensión r*.
      unzip -j download.zip "certs/lin/*" -x "*.r*" -d "/etc/pki/trust/anchors"
    4. Actualice el servicio de administración de certificados en el servidor del plug-in mediante la ejecución del siguiente comando desde la consola de vSphere:
      update-ca-certificates
    5. Reinicie el servidor plug-in y vuelva a encenderlo y dele aproximadamente 2 minutos para orientarse. Si se hace demasiado pronto, los errores internos y otros problemas de comunicación aparecen en el plug-in HTML5.
      reiniciar
    6. Después de los 2 minutos, vuelva a iniciar sesión en el plug-in HTML5 de RecoverPoint para máquinas virtuales a fin de ver si el panel se completó con información del clúster.
  • Agregue el certificado de vCenter al lado de RecoverPoint:
    1. Agregue manualmente el nuevo certificado de vCenter en formato base64 (solo certificado de CA) en Almacén de confianza de RecoverPoint Appliance (RPA).
    2. Inicie sesión en el menú de administración.
    3. Vaya a Opciones.
      [2] Setup > [8] Advanced options > [2] Security options > [2] Certificates management > [2] Truststore management > [2] Add trusted certificate
    4. Agregue el certificado de CA al almacén de confianza de RecoverPoint Appliance (RPA).
      Debe abrir el certificado en una vista legible y copiar todo el certificado, incluido lo siguiente:
      -----BEGIN CERTIFICATE REQUEST-----
      To
      -----END CERTIFICATE REQUEST-----
      Péguelo en PuTTY, agregue un # en una nueva línea y presione Enter.
    5. Ejecute el comando desde la CLI del sistema de RecoverPoint.
      update_vcenter_server_registration -f

Additional Information

Vea este video:

Affected Products

RecoverPoint for Virtual Machines
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 20 Nov 2025
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.