VxRail: Dell VxRail bijwerken met aangepaste certificaten

Samenvatting: Stapsgewijze instructies voor het vervangen door klantcertificaten voor Dell VxRail omgevingen. vSphere biedt beveiliging door certificaten te gebruiken om communicatie te versleutelen, services te verifiëren en tokens te ondertekenen. (Door de klant op te lossen) ...

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

vSphere gebruikt certificaten om:

  • Versleutel communicatie tussen twee knooppunten, zoals vCenter Server en een ESXi-host.
  • Verifieer vSphere-services.
  • Voer interne acties uit, zoals het ondertekenen van tokens.

De interne certificaatautoriteit van vSphere, VMware Certificate Authority (VMCA), biedt alle certificaten die nodig zijn voor vCenter Server en ESXi. VMCA wordt geïnstalleerd op elke Platform Services Controller, waardoor de oplossing onmiddellijk wordt beveiligd zonder enige andere aanpassing. Het behouden van deze standaardconfiguratie biedt de laagste operationele overhead voor certificaatbeheer. vSphere biedt een mechanisme om deze certificaten te vernieuwen als ze verlopen.

vSphere biedt ook een mechanisme om bepaalde certificaten te vervangen door uw eigen certificaten. Het is echter aan te raden om alleen het SSL-certificaat te vervangen dat versleuteling tussen knooppunten biedt, om uw overhead voor certificaatbeheer laag te houden.

Aangepaste certificaatintegratie

De vSphere-omgeving is flexibel om de klanten de mogelijkheid te geven om met aangepaste SSL-certificaten te werken, aangezien hun bedrijfsbeleid dat soms vereist. De volgende stappen begeleiden u bij het wijzigen van certificaten voor verschillende componenten in een VxRail omgeving.

  1. Het zelfondertekende certificaat van VxRail Manager vervangen
  2. vCenter Server-certificaten vervangen met behulp van een door een aangepaste certificeringsinstantie (CA) ondertekend certificaat
  3. Handmatig herstellen van vertrouwen tussen VxRail Manager en vCenter Server na integratie van aangepaste certificaten
  4. SSL-certificaten van ESXi-host vervangen
  5. vRealize Log Insight-certificaten vervangen
Opmerking: Het genereren van CSR's (Certificate Signing Requests) met behulp van tools van derden of het ondertekenen ervan met de CA van het interne bedrijf wordt niet ondersteund door Dell Support.

Als u problemen ondervindt tijdens het vervangen van certificaten, kunt u contact opnemen met Dell Support voor hulp.

Getroffen producten

VxRail, VxRail Appliance Family
Artikeleigenschappen
Artikelnummer: 000019755
Artikeltype: How To
Laatst aangepast: 25 jun. 2026
Versie:  19
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.