Users Guide
관리되는 개체 브라우저(MOB)에서 기존 인증서 검색
관리되는 개체 브라우저(MOB)를 사용하여 Platform Service Controller(PSC)에 연결하여 vCenter 서버 시스템을 위한 기존 인증
서를 검색할 수 있습니다.
기존 인증서를 검색하려면 다음 단계를 수행하여 ArrayOfLookupServiceRegistrationInfo 관리되는 개체의 sslTrust 필드를 찾아야
합니다.
노트: 이 설명서에서는 C:\certicates\ 폴더 위치가 모든 인증서를 저장하는 데 사용됩니다.
1. 다음 명령을 사용하여 PSC에 C:\certicates\ 폴더를 생성합니다. mkdir C:\certificates\.
2. 브라우저에서 다음 링크를 엽니다. https://<vCenter FQDN/IP address>/lookupservice/mob?
moid=ServiceRegistration&method=List
3. administrator@vsphere.local 사용자 이름을 사용하여 로그인하고 암호를 입력하라는 메시지가 나타나면 암호를
제공합니다.
노트: vCenter SSO(Single Sign-On) 도메인의 사용자 지정 이름을 사용하는 경우 해당 사용자 이름과 암호를 사용합
니다.
4. lterCriteria에서 값 필드를 수정하여 <ltercriteria></ltercriteria> 태그만 표시하고 호출 방법을 클릭합니다.
5. 대체하려는 인증서에 따라 다음 호스트 이름을 검색합니다.
표 6. 검색 기준 정보
신뢰하는 앵커 검색 기준
vCenter 서버 Ctrl+F 키를 사용하여 페이지에서
vc_hostname_or_IP.example.com 검색
플랫폼 서비스 컨트롤러 Ctrl+F 키를 사용하여 페이지에서
psc_hostname_or_IP.example.com 검색
6. 해당 sslTrust 필드의 값을 찾습니다. sslTrust 필드의 값은 기존 인증서의 Base64 인코딩된 문자열입니다.
7. Platform Services Controller 또는 vCenter 서버 신뢰하는 앵커를 업데이트할 때 다음 예제를 사용합니다.
노트: 실제 문자열은 가독성을 개선하기 위해 많이 짧아집니다.
• vCenter 서버의 경우
표 7. vCenter 서버 예
이름 Type(유형) 값
URL anyURI https://vcenter.vmware.local:443/sdk
• Platform Services Controller의 경우
표 8. Platform Services Controller 예
이름 Type(유형) 값
URL anyURI https://psc.vmware.local/sts/STSService/
vsphere.local
8. sslTrust 필드의 내용을 텍스트 문서에 복사하고 문서를 old_machine.txt로 저장합니다.
9. 텍스트 편집기에서 old_machine.txt를 엽니다.
10. old_machine.txt 파일 시작과 끝 부분에 각각 다음을 추가합니다.
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
11. 이제 old_machine.txt를 old_machine.crt로 저장합니다.
이제 이 인증서에서 지문을 추출할 수 있습니다.
115