RecoverPoint for Virtual Machines: Så här uppdaterar du certifikat i RecoverPoint för VM-miljöer

Summary: Certifikaten från RecoverPoint(RP) för en Virtual Machines-miljö kan vara antingen; standardcertifikat, självsignerat certifikat eller CA-signerat certifikat. Alla tre typerna av certifikat kan gälla för RecoverPoint-klustret eller vCenter-servern. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Den här proceduren krävs i följande scenarier:

  • Om vCenter-servern eller RecoverPoint-certifikatet har ändrats till ett själv- eller CA-signerat istället för ett standardcertifikat.
  • Om plugin-servern inte kunde hämta standardcertifikaten automatiskt.
  • När distributionen av insticksprogramservern misslyckas och visar certifikatfel


Så här lägger du till RecoverPoint- och vCenter-certifikat på en insticksprogramserver:

  1. Lägg till ett själv- eller CA-signerat RecoverPoint-certifikat på insticksprogramservern:
    1. Kontrollera att rotanvändaren är aktiverad för kontroll av RecoverPoint Appliance (RPA) på plats.
    2. Logga in på insticksprogramservern från vSphere-webbkonsolen.
    3. Hämta RecoverPoint-certifikatet till insticksprogramservern.
      scp root@{CLUSTER_IP}:/etc/kbox/ssl/rpa_web_server.crt /etc/pki/trust/anchors/
    4. Uppdatera certifikathanteringstjänsten på insticksprogramservern genom att köra följande kommando från vSphere-konsolen:
      update-ca-certificates
    5. Starta om insticksprogramservern och slå på den igen och låt den orientera sig i ungefär 2 minuter. Om det görs för tidigt kan interna fel och andra kommunikationsproblem uppstå i HTML5-plugin-programmet.
      reboot
    6. När det har gått två minuter när insticksprogramservern är online loggar du in på HTML5-insticksprogrammet för RecoverPoint för virtuella maskiner igen för att se om instrumentpanelen har fyllts på med klusterinformation.
  • Lägg till ett själv- eller CA-signerat vCenter-certifikat i plugin-programmet:
    1. Logga in på RecoverPoint-insticksprogramservern från vSphere-webbkonsolen.
    2. Ladda ner vCenter-certifikatets .zip fil med kommandot nedan.
      curl -ko download.zip https://{VCENTER_IP}/certs/download.zip
    3. Extrahera certifikatfilerna till katalogen /etc/pki/trust/anchors. Detta ignorerar också CRL-filerna med tillägget r*.
      unzip -j download.zip "certs/lin/*" -x "*.r*" -d "/etc/pki/trust/anchors"
    4. Uppdatera certifikathanteringstjänsten på insticksprogramservern genom att köra följande kommando från vSphere-konsolen:
      update-ca-certificates
    5. Starta om insticksprogramservern och slå på den igen och låt den orientera sig i ungefär 2 minuter. Om det görs för tidigt kan interna fel och andra kommunikationsproblem uppstå i HTML5-plugin-programmet.
      omstart
    6. Efter de två minuterna loggar du in på HTML5-insticksprogrammet RecoverPoint för virtuella maskiner igen för att se om instrumentpanelen har fyllts i med klusterinformation.
  • Lägg till vCenter-certifikat på RecoverPoint-sidan:
    1. Lägg till det nya vCenter-certifikatet manuellt i base64-format (endast CA-certifikat) under betrott arkiv för RecoverPoint Appliance (RPA).
    2. Logga in på adminmenyn.
    3. Gå till Alternativ.
      [2] Setup > [8] Advanced options > [2] Security options > [2] Certificates management > [2] Truststore management > [2] Add trusted certificate
    4. Lägg till CA-certifikatet i det betrodda arkivet för RecoverPoint Appliance (RPA).
      Du måste öppna certifikatet i en läsbar vy och kopiera hela certifikatet, inklusive:
      -----BEGIN CERTIFICATE REQUEST-----
      To
      -----END CERTIFICATE REQUEST-----
      Klistra in den i PuTTY och lägg sedan till ett # på en ny rad och tryck på Enter.
    5. Kör kommandot från RecoverPoint-systemets CLI.
      update_vcenter_server_registration -f

Additional Information

Titta på den här videon:

Affected Products

RecoverPoint for Virtual Machines
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 20 Nov 2025
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.