Users Guide

2. 从旧证书中提取指 从旧证书中提取指
受影的版本:3.0 和更高版本,vCenter 6.0 和更高版本
vCenter Windows 安装中的证书
如果在安装 vCenter Windows 使用 vSphere Certificate Manager 公用程序更换证书请执行以下步
1. 过远接到外部平台服控制器。
2. 在管理模式下打命令提示符。
3. 使用以下命令 c:\certificates 文件mkdir c:\certificates
4. 使用以下命令证书"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --store BACKUP_STORE --
alias bkp___MACHINE_CERT --output c:\certificates\old_machine.crt
5. 使用以下命令证书的指纹记录"%VMWARE_OPENSSL_BIN%" x509 -in C:\certificates\old_machine.crt -
noout -sha1 -fingerprint
: 索到的证书纹为以下格式:SHA1
Fingerprint=13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
由一系列字和字母成,如下所示:13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
6. 使用以下命令索新证书"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --store
MACHINE_SSL_CERT --alias __MACHINE_CERT --output c:\certificates\new_machine.crt
7. 行以下步
a) 使用命令 "%VMWARE _PYTHON_BIN%" ls_update_certs.py --url ls_update_certs.py
b) 使用命令 https://psc.vmware.com/lookupservice/sdk --fingerprint
13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88 --certfile c:\certificates
\new_machine.crt --user Administrator@vsphere.local --password Password psc.vmware.com
Lookup_Service_FQDN_of_Platform_Services_Controller 13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
换为在第 5 步中得的指
: 确保提供有效的凭据。
8. 在所有服成功更新后,注重新登 vCenter Web 端。
OMIVV 已成功
vCenter 设备上的证书
如果使用 vSphere 证书管理器公用程序更 vCenter 设备上的证书请执行以下步
1. 控制台或 secure shell (SSH) 到外部平台服控制器设备
2. 行以下命令以访问 Bash shellshell.set --enabled true
3. shell Enter
4. 使用以下命令建文件证书mkdir /certificates
5. 使用以下命令证书/usr/lib/vmware-vmafd/bin/vecs-cli entry getcert --store BACKUP_STORE --
alias bkp___MACHINE_CERT --output /certificates/old_machine.crt
6. 使用以下命令证书openssl x509 -in /certificates/old_machine.crt -noout -sha1 -
fingerprint
: 索到的证书纹为以下格式:SHA1
Fingerprint=13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
由一系列字和字母成,如下所示:13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
7. 使用以下命令索新证书/usr/lib/vmware-vmafd/bin/vecs-cli entry getcert --store MACHINE_SSL_CERT
--alias __MACHINE_CERT --output /certificates/new_machine.crt
8. 行以下命令切cd /usr/lib/vmidentity/tools/scripts/
9. 行以下步
a) 使用命令 python ls_update_certs.py --url ls_update_certs.py
b) 使用命令 https://psc.vmware.com/lookupservice/sdk --fingerprint
13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88 --certfile /certificates/
new_machine.crt --user Administrator@vsphere.local --password "Password" psc.vmware.com
故障排除
105