Users Guide
이제 OMIVV가 성공적으로 시작됩니다.
MOB(Managed Object Browser)에서 기존 인증서 검색
MOB(Managed Object Browser)를 사용하여 플랫폼 서비스 컨트롤러(PSC)에 연결하면 vCenter Server 시스템에 대한 기존 인증서를
검색할 수 있습니다.
기존 인증서를 검색하려면 다음 단계를 수행하여 ArrayOfLookupServiceRegistrationInfo 관리 개체의 sslTrust 필드를 찾아야 합니다.
노트: 이 설명서에서는 C:\certificates\ 폴더 위치를 사용하여 모든 인증서를 저장합니다.
1. mkdir C:\certificates\ 명령을 사용하여 PSC에 C:\certificates\ 폴더를 만듭니다.
2. 브라우저에서 https://<vCenter FQDN|IP address>/lookupservice/mob?
moid=ServiceRegistration&method=List 링크를 엽니다.
3. administrator@vsphere.local 사용자 이름으로 로그인하고 메시지가 나타나면 암호를 입력합니다.
노트: vCenter SSO(Single Sign-On) 도메인에 사용자 지정 이름을 사용하는 경우에는 해당하는 사용자 이름과 암호를 사용
합니다.
4. filterCriteria에서 <filtercriteria></filtercriteria> 태그만 표시되도록 값 필드를 수정하고 메서드 호출을 클릭합니다.
5. 교체할 인증서에 따라 다음과 같은 호스트 이름을 검색합니다.
표 40. 검색 조건 정보
트러스트 앵커 검색 조건
vCenter Server Ctrl+F 키를 사용하여 페이지에서
vc_hostname_or_IP.example.com을 검색합니다.
플랫폼 서비스 컨트롤러 Ctrl+F 키를 사용하여 페이지에서
psc_hostname_or_IP.example.com을 검색합니다.
6. 해당하는 sslTrust 필드의 값을 찾습니다. sslTrust 필드의 값은 기존 인증서의 Base64로 인코딩된 문자열입니다.
7. 플랫폼 서비스 컨트롤러 또는 vCenter Server 트러스트 앵커를 업데이트할 때 다음과 같은 예를 사용하십시오.
노트: 가독성을 개선하기 위해 실제 문자열을 대폭 줄였습니다.
• vCenter Server의 경우
표 41. vCenter Server의 예
이름 유형 값
url anyURI https://vcenter.vmware.local:443/sdk
• 플랫폼 서비스 컨트롤러의 경우
표 42. 플랫폼 서비스 컨트롤러의 예
이름 유형 값
url anyURI https://psc.vmware.local/sts/STSService/
vsphere.local
8. sslTrust 필드의 콘텐츠를 텍스트 문서에 복사하고 이 문서를 old_machine.txt로 저장합니다.
9. 텍스트 편집기에서 old_machine.txt를 엽니다.
10. old_machine.txt 파일의 시작과 끝에 각각 다음을 추가합니다.
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
11. 이제 old_machine.txt를 old_machine.crt로 저장합니다.
이제 이 인증서에서 엄지손가락 지문을 추출할 수 있습니다.
112 문제 해결