Dell VxRail: cómo importar manualmente el certificado SSL de vCenter en VxRail Manager
요약: Guía paso a paso para importar manualmente el certificado SSL de vCenter en VxRail.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
증상
En algunas situaciones, será necesario importar manualmente los certificados SSL en vCenter después de la implementación inicial de VxRail.
원인
Reemplazo del certificado ssl autofirmado de vCenter por un certificado de propiedad anterior.
해결
Se adjunta un script de Python a este artículo en un archivo zip (revise la parte inferior del artículo) para proporcionar el proceso de importación. Ejecute este script COMO ROOT en VxRail Manager y utilice “--help” para obtener el uso. Elimine el script después de usarlo.
Siga estos pasos para reemplazar certificados en VxRail Manager:
NOTA: El script funciona en VxRail 4.5.x, 4.7.x, 7.x y 8.x. El script de este artículo de la base de conocimientos se actualizó el 5 de febrero de 2024.
A partir de la versión 7.0.480, el script se agregó a VxRail Manager en "/apache/ssl/cert_util.py". Puede ejecutar este script directamente.
A partir de la versión 7.0.480, el script se agregó a VxRail Manager en "/apache/ssl/cert_util.py". Puede ejecutar este script directamente.
Siga estos pasos para reemplazar certificados en VxRail Manager:
- Descargue el script de Python cert_util_pkb.zip y cárguelo en VxRail Manager.
- Ahora debe utilizar el protocolo SSH para iniciar sesión en VxRail Manager y cambiar al usuario ROOT.
- Extraiga cert_util_pkb.zip:
# unzip cert_util_pkb.zip
- Ejecute el script:
# python cert_util.py
- Espere a que se cargue la interfaz del usuario del plug-in de VxRail. La lectura de la interfaz del usuario puede tardar hasta 10 minutos.
Ejemplo de resultado de script:
vxm:/home/mystic # python cert_util.py Verify certificate against vCenter vcluster101-vcsa.vv003.local Downloaded root CA certificate zip to /tmp/tmpw2w8j7_r Downloaded root CA certificate zip from vcluster101-vcsa.vv003.local Found certificates ['certs/lin/53f38aa6.0', 'certs/lin/53f38aa6.r0'] that can verify server certificate Clean up existing certificates in /var/lib/vmware-marvin/trust/ - Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.r0 - Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.0 Clean up existing crl files in /var/lib/vmware-marvin/trust/crl/ Root CA certificate /tmp/certs/lin is saved at /var/lib/vmware-marvin/trust/. Remove /tmp/certs directory. Delete saved CRL info in cacheservice... 1 1 Restarting vmware-marvin service... Restarting runjars service...
추가 정보
Recursos relacionados:
Estos son algunos de los recursos recomendados relacionados con este tema que podrían ser de interés para usted:
En ocasiones, es posible que sea necesario importar todos los certificados, no solo los que poseen los números más altos.
Consulte este video publicado:
Estos son algunos de los recursos recomendados relacionados con este tema que podrían ser de interés para usted:
- Dell VxRail: El plug-in de VxRail muestra el error "Las credenciales de vCenter proporcionadas no son válidas"
- Dell VxRail: La verificación del certificado de host falló de manera intermitente; la vista física muestra que algunos hosts no se pueden contactar
- Dell Technologies VxRail: Ssl de configuración de NIC de adición de nodo: CERTIFICATE_VERIFY_FAILED
- VxRail: Cómo solicitar un nuevo certificado para VxRail Manager
- Dell VxRail: Cómo generar csr (solicitud de firma de certificado) y claves privadas en PSC
En ocasiones, es posible que sea necesario importar todos los certificados, no solo los que poseen los números más altos.
Consulte este video publicado:
해당 제품
VxRail, VxRail Software첨부 파일
문서 속성
문서 번호: 000077894
문서 유형: Solution
마지막 수정 시간: 23 5월 2025
버전: 57
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.