Users Guide
노트: 검색된 인증서 지문은 다음과 같은 형식입니다. SHA1 Fingerprint=13:1E:
60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
지문은 숫자와 알파벳 순서이며 다음과 같이 나타납니다.13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:
99:F8:3F:04:83:88
6. 다음 명령을 사용하여 새 인증서를 검색합니다. "%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --
store MACHINE_SSL_CERT --alias __MACHINE_CERT --output c:\certificates\new_machine.crt
7. 다음 단계를 수행합니다.
a. 다음 명령을 사용하여 ls_update_certs.py를 실행합니다. "%VMWARE _PYTHON_BIN%"
ls_update_certs.py --url
b. Lookup_Service_FQDN_of_Platform_Services_Controller의 psc.vmware.com 및 13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:
99:F8:3F:04:83:88 지문을 다음 명령을 사용하여 5단계에서 얻은 지문으로 교체합니다. https://psc.vmware.com/
lookupservice/sdk --fingerprint 13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:
04:83:88 --certfile c:\certificates\new_machine.crt --user Administrator@vsphere.local
--password Password
노트: 유효한 자격 증명을 제공해야 합니다.
8. 로그아웃하고 모든 서비스가 성공적으로 업데이트된 후 vCenter 웹 클라이언트에 로그인합니다.
이제 OMIVV가 성공적으로 실행됩니다.
vCenter 어플라이언스에서 인증서 교체
vSphere 인증서 관리자 유틸리티를 사용하여 vCenter 서버 어플라이언스에서 인증서를 교체하는 경우 다음 단계를 수행하십시
오
.
1. 콘솔 또는 보안 셸(SSH) 세션을 통해 External Platform Services Controller 어플라이언스에 로그인합니다.
2. 다음 명령을 실행하여 Bash 셸 액세스를 활성화합니다. shell.set --enabled true
3. shell을 입력하고 Enter 키를 누릅니다.
4. 다음 명령을 사용하여 폴더 또는 인증서를 생성합니다. mkdir /certificates
5. 다음 명령을 사용하여 기존 인증서를 검색합니다. /usr/lib/vmware-vmafd/bin/vecs-cli entry getcert --
store BACKUP_STORE --alias bkp___MACHINE_CERT --output /certificates/old_machine.crt
6. 다음 명령을 사용하여 기존 인증서 지문을 검색합니다. openssl x509 -in /certificates/old_machine.crt -
noout -sha1 -fingerprint
노트: 검색된 인증서 지문은 다음과 같은 형식입니다. SHA1 Fingerprint=13:1E:
60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
지문은 숫자와 알파벳 순서이며 다음과 같이 나타납니다.13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:
99:F8:3F:04:83:88
7. 다음 명령을 사용하여 새 인증서를 검색합니다./usr/lib/vmware-vmafd/bin/vecs-cli entry getcert --
store MACHINE_SSL_CERT --alias __MACHINE_CERT --output /certificates/new_machine.crt
8. 다음 명령을 실행하여 디렉터리를 변경합니다. cd /usr/lib/vmidentity/tools/scripts/
9. 다음 단계를 수행합니다.
a. 다음 명령을 사용하여 ls_update_certs.py를 실행합니다. python ls_update_certs.py --url
b. Lookup_Service_FQDN_of_Platform_Services_Controller의 psc.vmware.com 및 13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:
99:F8:3F:04:83:88 지문을 다음 명령을 사용하여 6단계에서 얻은 지문으로 교체합니다. https://psc.vmware.com/
lookupservice/sdk --fingerprint 13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:
04:83:88 --certfile /certificates/new_machine.crt --user Administrator@vsphere.local
--password "Password"
노트: 유효한 자격 증명을 제공해야 합니다.
10. 로그아웃하고 모든 서비스가 성공적으로 업데이트된 후 vCenter 웹 클라이언트에 로그인합니다.
이제 OMIVV가 성공적으로 실행됩니다.
114