RecoverPoint for VMs: Come aggiornare i certificati negli ambienti RecoverPoint for VMs
Summary: I certificati di RecoverPoint(RP) per un'ambiente di macchine virtuali possono essere: certificato predefinito, certificato autofirmato o certificato firmato dall'autorità di certificazione. Tutti e tre i tipi di certificati possono essere applicati al cluster RecoverPoint o al vCenter Server. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Questa procedura è necessaria nei seguenti scenari:
- Se il certificato vCenter Server o RecoverPoint è stato modificato in un certificato autofirmato o CA, anziché predefinito.
- Se il server plug-in non è stato in grado di recuperare automaticamente i certificati predefiniti.
- Quando l'implementazione del server plug-in non riesce a causa di errori del certificato
Come aggiungere certificati RecoverPoint e vCenter a un server plug-in:
- Aggiungere un certificato RecoverPoint autofirmato o firmato dalla CA al server plug-in:
- Assicurarsi che l'utente root abbia abilitato il controllo on-site RecoverPoint Appliance (RPA).
- Accedere al server plug-in dalla console web vSphere.
- Scaricare il certificato RecoverPoint nel server plug-in.
scp root@{CLUSTER_IP}:/etc/kbox/ssl/rpa_web_server.crt /etc/pki/trust/anchors/ - Aggiornare il servizio di gestione dei certificati sul server plug-in eseguendo il seguente comando dall'interno della console vSphere:
update-ca-certificates - Riavviare il server plug-in e riaccenderlo attendendo circa 2 minuti per orientarsi. Se viene eseguito troppo presto, nel plug-in HTML5 vengono visualizzati errori interni e altri problemi di comunicazione.
reboot - Dopo due minuti con il server plug-in online, accedere nuovamente al plug-in HTML5 di RecoverPoint for Virtual Machine per verificare se il dashboard è stato popolato con le informazioni sul cluster.
- Aggiungere un certificato vCenter autofirmato o firmato dall'autorità di certificazione al plug-in:
- Accedere a RecoverPoint Plug-in Server dalla vSphere Web Console.
- Scaricare il file del certificato .zip vCenter utilizzando il comando riportato di seguito.
curl -ko download.zip https://{VCENTER_IP}/certs/download.zip - Estrarre i file di certificato nella directory /etc/pki/trust/anchors. In questo modo vengono ignorati anche i file CRL con estensione r*.
unzip -j download.zip "certs/lin/*" -x "*.r*" -d "/etc/pki/trust/anchors" - Aggiornare il servizio di gestione dei certificati sul server plug-in eseguendo il seguente comando dall'interno della console vSphere:
update-ca-certificates - Riavviare il server plug-in e riaccenderlo attendendo circa 2 minuti per orientarsi. Se viene eseguito troppo presto, nel plug-in HTML5 vengono visualizzati errori interni e altri problemi di comunicazione.
riavviare - Dopo 2 minuti, accedere nuovamente al plug-in HTML5 di RecoverPoint for Virtual Machine per verificare se il dashboard è stato popolato con le informazioni sul cluster.
- Aggiungere il certificato vCenter sul lato RecoverPoint:
- Aggiungere manualmente il nuovo certificato vCenter in formato base64 (solo certificato CA) in Trusted Store di RecoverPoint Appliance (RPA).
- Accedere al menu di amministrazione.
- Andare su Opzioni.
[2] Setup > [8] Advanced options > [2] Security options > [2] Certificates management > [2] Truststore management > [2] Add trusted certificate - Aggiungere il certificato CA all'archivio attendibile di RecoverPoint Appliance (RPA).
È necessario aprire il certificato in una visualizzazione leggibile e copiarlo per intero, inclusi:-----BEGIN CERTIFICATE REQUEST-----To-----END CERTIFICATE REQUEST-----
Incollalo in PuTTY, quindi aggiungi un # in una nuova riga e premi Invio. - Eseguire il comando dalla CLI del sistema RecoverPoint.
update_vcenter_server_registration -f
Additional Information
Guardare questo video:
Affected Products
RecoverPoint for Virtual MachinesArticle Properties
Article Number: 000181907
Article Type: How To
Last Modified: 20 Nov 2025
Version: 12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.