RecoverPoint for VMs: Aktualisieren von Zertifikaten in RecoverPoint for VMs-Umgebungen

Summary: Die Zertifikate von RecoverPoint(RP) für eine VM-Umgebung können eine der folgenden sein: Standardzertifikat, selbstsigniertes Zertifikat oder von einer Zertifizierungsstelle signiertes Zertifikat. Alle drei Zertifikattypen können auf RecoverPoint-Cluster oder vCenter Server angewendet werden. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Dieses Verfahren ist in den folgenden Szenarien erforderlich:

  • Wenn der vCenter Server oder das RecoverPoint-Zertifikat in ein selbst signiertes Zertifikat oder ein CA-Zertifikat anstelle eines Standardzertifikats geändert wurde.
  • Wenn der Plug-in-Server die Standardzertifikate nicht automatisch abrufen konnte.
  • Wenn die Plug-in-Serverbereitstellung mit Zertifikatfehlern fehlschlägt


Hinzufügen von RecoverPoint- und vCenter-Zertifikaten zu einem Plug-in-Server:

  1. Fügen Sie dem Plug-in-Server ein selbst oder von einer Zertifizierungsstelle signiertes RecoverPoint-Zertifikat hinzu:
    1. Stellen Sie sicher, dass der Root-Nutzer für die Vor-Ort-Steuerung der RecoverPoint-Appliance (RPA) aktiviert ist.
    2. Melden Sie sich über die vSphere-Webkonsole beim Plug-in-Server an.
    3. Laden Sie das RecoverPoint-Zertifikat auf den Plug-in-Server herunter.
      scp root@{CLUSTER_IP}:/etc/kbox/ssl/rpa_web_server.crt /etc/pki/trust/anchors/
    4. Aktualisieren Sie den Zertifikatmanagementservice auf dem Plug-in-Server, indem Sie den folgenden Befehl in der vSphere-Konsole ausführen:
      update-ca-certificates
    5. Starten Sie den Plug-in-Server neu und schalten Sie ihn wieder ein und geben Sie ihm etwa 2 Minuten Zeit, sich zu orientieren. Wenn dies zu früh geschieht, treten interne Fehler und andere Kommunikationsprobleme im HTML5-Plug-in auf.
      reboot
    6. Nachdem zwei Minuten vergangen sind, in denen der Plug-in-Server online war, melden Sie sich wieder beim RecoverPoint for Virtual Machine HTML5-Plug-in an, um festzustellen, ob das Dashboard mit Clusterinformationen aufgefüllt wurde.
  • Fügen Sie dem Plug-in ein selbst oder von einer Zertifizierungsstelle signiertes vCenter-Zertifikat hinzu:
    1. Melden Sie sich über die vSphere-Webkonsole beim RecoverPoint-Plug-in-Server an.
    2. Laden Sie die vCenter-Zertifikats- .zip-Datei mithilfe des folgenden Befehls herunter.
      curl -ko download.zip https://{VCENTER_IP}/certs/download.zip
    3. Extrahieren Sie die Zertifikatdateien in das Verzeichnis /etc/pki/trust/anchors. Dadurch werden auch die CRL-Dateien mit der Erweiterung r* ignoriert.
      unzip -j download.zip "certs/lin/*" -x "*.r*" -d "/etc/pki/trust/anchors"
    4. Aktualisieren Sie den Zertifikatmanagementservice auf dem Plug-in-Server, indem Sie den folgenden Befehl in der vSphere-Konsole ausführen:
      update-ca-certificates
    5. Starten Sie den Plug-in-Server neu und schalten Sie ihn wieder ein und geben Sie ihm etwa 2 Minuten Zeit, sich zu orientieren. Wenn dies zu früh geschieht, treten interne Fehler und andere Kommunikationsprobleme im HTML5-Plug-in auf.
      Neustart
    6. Melden Sie sich nach Ablauf der 2 Minuten wieder beim RecoverPoint for Virtual Machine HTML5-Plug-in an, um festzustellen, ob das Dashboard mit Clusterinformationen ausgefüllt wurde.
  • Fügen Sie das vCenter-Zertifikat zur RecoverPoint-Seite hinzu:
    1. Fügen Sie das neue vCenter-Zertifikat im Base64-Format (nur CA-Zertifikat) manuell im vertrauenswürdigen Speicher der RecoverPoint-Appliance (RPA) hinzu.
    2. Loggen Sie sich in das Admin-Menü ein.
    3. Gehen Sie zu Optionen.
      [2] Setup > [8] Advanced options > [2] Security options > [2] Certificates management > [2] Truststore management > [2] Add trusted certificate
    4. Fügen Sie das CA-Zertifikat zum vertrauenswürdigen Speicher der RecoverPoint-Appliance (RPA) hinzu.
      Sie müssen das Zertifikat in einer lesbaren Ansicht öffnen und das gesamte Zertifikat kopieren, einschließlich:
      -----BEGIN CERTIFICATE REQUEST-----
      To
      -----END CERTIFICATE REQUEST-----
      Fügen Sie es in PuTTY ein, fügen Sie dann ein # in eine neue Zeile ein und drücken Sie die Eingabetaste.
    5. Führen Sie den Befehl über die RecoverPoint-System-CLI aus.
      update_vcenter_server_registration -f

Additional Information

Sehen Sie sich dieses Video an:

Affected Products

RecoverPoint for Virtual Machines
Article Properties
Article Number: 000181907
Article Type: How To
Last Modified: 20 Nov 2025
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.