Users Guide
해결 방법: Dell Management Center에서 모든 로그를 보려면 드롭다운에서 모든 범주를 선택합니다.
적용 버전: 3.1
VMware 인증 기관(VMCA)으로 인한 오류 코드 2000000을 해결하려면 어떻게 합니까?
vSphere 인증서 관리자를 실행하고 vCenter 서버 또는 Platform Controller Service(PSC) 인증서를 vCenter 6.0에 대한 새 CA 인
증서와 키로 대체하면 OMIVV는 오류 코드 2000000을 표시하고 예외가 발생합니다.
해결 방법: 예외를 해결하려면 서비스에 대해 ssl 앵커를 업데이트해야 합니다. ssl 앵커는 PSC에서 ls_update_certs.py 스
크립트를 실행하여 업데이트할 수 있습니다. 스크립트는 기존 인증서 지문을 입력 인수로 사용하고 새 인증서가 설치됩니다.
기존 인증서는 교체 이전의 인증서이고 새 인증서는 교체 후의 인증서입니다. 자세한 내용을 보려면 http://kb.vmware.com/
selfservice/search.do?cmd=displayKC&docType=kc&docTypeID=DT_KB_1_1&externalId=2121701 및 http://kb.vmware.com/
selfservice/search.do?cmd=displayKC&docType=kc&docTypeID=DT_KB_1_1&externalId=2121689(을)를 방문하십시오.
Windows vSphere 6.0에서 ssl 앵커 업데이트
1. http://kb.vmware.com/selfservice/search.do?cmd=displayKC&docType=kc&docTypeID=DT_KB_1_1&externalId=2121701에서
lstoolutil.py.zip 파일을 다운로드합니다.
2. %VMWARE_CIS_HOME%"\VMware Identity Services\lstool\scripts\ 폴더로 lstoolutil.py 파일을 복사합니다.
노트: vSphere 6.0 업데이트 1을 사용하는 경우 lstoolutil.py 파일을 교체하지 마십시오.
다음 관련 절차를 사용하여 ssl 앵커를 업데이트할 수 있습니다.
• Windows 운영 체제에 설치된 vCenter용 ssl 앵커 업데이트: vSphere 인증서 관리자 유틸리티를 사용하여 vCenter Windows
설치에서 인증서를 교체합니다. vCenter Windows 설치에서 인증서 교체을(를) 참조하십시오.
• vCenter 서버 어플라이언스용 ssl 앵커 업데이트: vSphere 인증서 관리자 유틸리티를 사용하여 vCenter 서버 어플라이언스
에 대한 인증서를 교체합니다. vCenter 어플라이언스에서 인증서 교체을(를) 참조하십시오.
언급한 절차에서 얻은 출력은 각각 업데이트된 24 서비스 및 업데이트된 26 서비스를 표시해야 합니다. 표시되는 출력이 업
데이트된 0 서비스인 경우 기존 인증서 지문이 올바르지 않은 것입니다. 다음 단계를 수행하여 기존 인증서 지문을 검색할 수
있습니다. 또한 다음 절차를 사용하여 vCenter Certicate Manager가 인증서를 교체하는 데 사용되지 않은 경우 기존 인증서
지문을 검색합니다.
노트: 얻은 기존 지문을 사용하여 ls_update_certs.py를 실행합니다.
1. 관리되는 개체 브라우저(MOB)에서 기존 인증서를 검색합니다. 관리되는 개체 브라우저(MOB)에서 기존 인증서 검색을
(를) 참조하십시오.
2. 기존 인증서에서 지문을 추출합니다. 기존 인증서에서 지문 추출을(를) 참조하십시오.
적용 버전: 3.0 이상, vCenter 6.0 이상
vCenter Windows 설치에서 인증서 교체
vSphere 인증서 관리자 유틸리티를 사용하여 vCenter Windows 설치에서 인증서를 교체하는 경우 다음 단계를 수행하십시오.
1. 원격 데스크탑 연결을 통해 외부 Platform Services Controller에 연결합니다.
2. 관리 모드에서 명령 프롬프트를 엽니다.
3. 다음 명령을 사용하여 c:\certicates 폴더를 생성합니다. mkdir c:\certificates
4. 다음 명령을 사용하여 기존 인증서를 검색합니다. "%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --
store BACKUP_STORE --alias bkp___MACHINE_CERT --output c:\certificates\old_machine.crt
5. 다음 명령을 사용하여 기존 인증서 지문을 검색합니다. "%VMWARE_OPENSSL_BIN%" x509 -in C:\certificates
\old_machine.crt -noout -sha1 -fingerprint
113