Dell VxRail:VxRail ManagerでvCenter SSL証明書を手動でインポートする方法

요약: VxRailでvCenter SSL証明書を手動でインポートするための詳細ガイドを提供します。

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

状況によっては、VxRailの初期導入後に、SSL証明書をvCenterに手動でインポートする必要がある場合があります。

원인

vCenter SSL自己署名証明書を以前に所有していた証明書に置き換える。

해결

この記事には、インポート プロセスを提供するPythonスクリプトがzipファイルで添付されています(記事の下部を参照)。VxRail ManagerでこのスクリプトをROOTとして実行し、「--help」を使用して使用方法を取得します。使用後はスクリプトを削除します。
 
メモ: このスクリプトは、VxRail 4.5.x、4.7.x、7.x、8.xで機能します。このKBのスクリプトは、2024年2月5日に更新されました。
7.0.480以降、スクリプトはVxRail Managerの「/mystic/ssl/cert_util.py」に追加されています。このスクリプトは直接実行できます。 

VxRail Managerの証明書を置き換えるには、次の手順を実行します。   
  1. pythonスクリプトcert_util_pkb.zipをダウンロードし、VxRail Managerにアップロードします。
  2. VXRail ManagerにSSHを使用してログインし、ROOTユーザーに切り替える必要があります。
  3. cert_util_pkb.zipを抽出します。
    # unzip cert_util_pkb.zip
  4. 次のスクリプトを実行します。
    # python cert_util.py
  5. VxRailプラグインUIがロードされるまで待ちます。UIの読み取りには最大10分かかる場合があります。
スクリプト出力の例:
vxm:/home/mystic # python cert_util.py
Verify certificate against vCenter vcluster101-vcsa.vv003.local
Downloaded root CA certificate zip to /tmp/tmpw2w8j7_r
Downloaded root CA certificate zip from vcluster101-vcsa.vv003.local
Found certificates ['certs/lin/53f38aa6.0', 'certs/lin/53f38aa6.r0'] that can verify server certificate
Clean up existing certificates in /var/lib/vmware-marvin/trust/
 - Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.r0
 - Removing /var/lib/vmware-marvin/trust/lin/53f38aa6.0
Clean up existing crl files in /var/lib/vmware-marvin/trust/crl/
Root CA certificate /tmp/certs/lin is saved at /var/lib/vmware-marvin/trust/.
Remove /tmp/certs directory.
Delete saved CRL info in cacheservice...
1
1
Restarting vmware-marvin service...
Restarting runjars service...

추가 정보

해당 제품

VxRail, VxRail Software

첨부 파일

cert_util_pkb_ja_1.zip

문서 속성
문서 번호: 000077894
문서 유형: Solution
마지막 수정 시간: 23 5월 2025
버전:  57
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.