VxRail: Dell VxRail bijwerken met aangepaste certificaten
Samenvatting: Stapsgewijze instructies voor het vervangen door klantcertificaten voor Dell VxRail omgevingen. vSphere biedt beveiliging door certificaten te gebruiken om communicatie te versleutelen, services te verifiëren en tokens te ondertekenen. (Door de klant op te lossen) ...
Instructies
vSphere gebruikt certificaten om:
- Versleutel communicatie tussen twee knooppunten, zoals vCenter Server en een ESXi-host.
- Verifieer vSphere-services.
- Voer interne acties uit, zoals het ondertekenen van tokens.
De interne certificaatautoriteit van vSphere, VMware Certificate Authority (VMCA), biedt alle certificaten die nodig zijn voor vCenter Server en ESXi. VMCA wordt geïnstalleerd op elke Platform Services Controller, waardoor de oplossing onmiddellijk wordt beveiligd zonder enige andere aanpassing. Het behouden van deze standaardconfiguratie biedt de laagste operationele overhead voor certificaatbeheer. vSphere biedt een mechanisme om deze certificaten te vernieuwen als ze verlopen.
vSphere biedt ook een mechanisme om bepaalde certificaten te vervangen door uw eigen certificaten. Het is echter aan te raden om alleen het SSL-certificaat te vervangen dat versleuteling tussen knooppunten biedt, om uw overhead voor certificaatbeheer laag te houden.
Aangepaste certificaatintegratie
De vSphere-omgeving is flexibel om de klanten de mogelijkheid te geven om met aangepaste SSL-certificaten te werken, aangezien hun bedrijfsbeleid dat soms vereist. De volgende stappen begeleiden u bij het wijzigen van certificaten voor verschillende componenten in een VxRail omgeving.
- Het zelfondertekende certificaat van VxRail Manager vervangen
- Het certificaat kan worden vervangen met behulp van de VxRail Manager plug-in: Selecteer in vSphere het clusterniveau >Beveiligingscertificaat configureren >>. Zie KB-artikel VxRail voor hulp bij het maken van de aanvraag voor certificaatondertekening en het wijzigen van de ontvangen certificaatbestanden: Een nieuw certificaat aanvragen voor VxRail Manager.
- vCenter Server-certificaten vervangen met behulp van een door een aangepaste certificeringsinstantie (CA) ondertekend certificaat
- Volg de gids die beschikbaar is op VMware: Genereer certificaatondertekeningsaanvragen met vSphere Certificate Manager (aangepaste certificaten)
(Externe link).
- Voor een beter overzicht van het proces van certificaatvervanging met behulp van Certificaatbeheer, zie VMware KB Een vSphere 6.x /7.x Machine SSL-certificaat vervangen door een aangepast door de certificeringsinstantie ondertekend certificaat (2112277)
(Externe koppeling).
- Volg de gids die beschikbaar is op VMware: Genereer certificaatondertekeningsaanvragen met vSphere Certificate Manager (aangepaste certificaten)
- Handmatig herstellen van vertrouwen tussen VxRail Manager en vCenter Server na integratie van aangepaste certificaten
- Na vervanging van vCenter Server-certificaten moeten de nieuwe handmatig worden bijgewerkt op VxRail Manager VM om herstel van het vertrouwen tussen beide entiteiten mogelijk te maken. Volg hiervoor het KB-artikel VxRail: Het vCenter SSL-certificaat handmatig importeren in VxRail Manager.
- SSL-certificaten van ESXi-host vervangen
- Vereisten voor ESXi Certificate Signing Requests are available at VMware at vSphere Certificate Requirements for Different Solution Paths
(External Link).
- Als u wilt overschakelen naar het gebruik van aangepaste certificaten op de ESXi-hosts in een vSAN-omgeving, volgt u VMware KB Aangepast certificaat toevoegen op ESXi-hosts via CLI (56441)
(externe koppeling). Het heeft altijd de voorkeur om een back-up van de oude ESXi-certificaten buiten de host te maken (bijvoorbeeld met clients zoals WinSCP) om te kunnen terugkeren in het geval er zich problemen voordoen tijdens het vervangingsproces.
- Vereisten voor ESXi Certificate Signing Requests are available at VMware at vSphere Certificate Requirements for Different Solution Paths
- vRealize Log Insight-certificaten vervangen
- Volg de gids die beschikbaar is op https://docs.vmware.com/en/vRealize-Log-Insight/4.5/com.vmware.log-insight.administration.doc/GUID-93E0A9FA-9C72-47AE-9E54-9982F4604FE1.html
(Externe link).
- Volg de gids die beschikbaar is op https://docs.vmware.com/en/vRealize-Log-Insight/4.5/com.vmware.log-insight.administration.doc/GUID-93E0A9FA-9C72-47AE-9E54-9982F4604FE1.html
Als u problemen ondervindt tijdens het vervangen van certificaten, kunt u contact opnemen met Dell Support voor hulp.