Users Guide

Table Of Contents
2. lstoolutil.py 文件复制至 %VMWARE_CIS_HOME%"\VMware Identity Services\lstool\scripts\ 文件夹。
: 如果您正在使用 vSphere 6.0 Update 1请勿更换 lstoolutil.py 文件。
您可以使用以下相关步骤更新 ssl
更新安装在 Windows 操作系统中的 vCenter ssl 使用 vSphere 证书管理器公用程序更换 vCenter Windows 安装上的证书。请
参阅 更换 vCenter Windows 安装中的证书 页面上的 105
更新 vCenter 服务器设备的 ssl 使用 vSphere 证书管理器公用程序更换 vCenter 服务器设备的证书。请参阅 更换 vCenter
务器设备上的证书 页面上的 105
从上述提及的步骤中获得的输出应分别显示更新了 24 更新了 26 。如果输出显示更新了 0 旧证书,指纹
不正确。您可以执行以下步骤以检索旧证书指纹。如果未使用 vCenter 证书管理器来更换证书也请使用以下步骤以检索旧证书指
: 使用获得的旧指纹运行 ls_update_certs.py
1. 检索管理对象浏览器 (MOB) 中的旧证书。请参阅 检索管理对象浏览器 (MOB) 中的旧证书 页面上的 106
2. 从旧证书中提取指纹。请参阅 从旧证书中提取指纹 页面上的 107
受影响的版本3.0 和更高版本vCenter 6.0 和更高版本
更换 vCenter Windows 安装中的证书
如果在安装 vCenter Windows 时使用 vSphere Certificate Manager 公用程序更换证书请执行以下步骤
1. 通过远程桌面连接连接到外部平台服务控制器。
2. 在管理模式下打开命令提示符。
3. 使用以下命令创建 c:\certificates 文件夹mkdir c:\certificates
4. 使用以下命令检索旧证书"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --store BACKUP_STORE --
alias bkp___MACHINE_CERT --output c:\certificates\old_machine.crt
5. 使用以下命令检索旧证书的指纹记录"%VMWARE_OPENSSL_BIN%" x509 -in C:\certificates\old_machine.crt -
noout -sha1 -fingerprint
: 检索到的证书指纹为以下格式SHA1
Fingerprint=13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
指纹由一系列数字和字母组成如下所示13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88
6. 使用以下命令检索新证书"%VMWARE_CIS_HOME%"\vmafdd\vecs-cli entry getcert --store
MACHINE_SSL_CERT --alias __MACHINE_CERT --output c:\certificates\new_machine.crt
7. 执行以下步骤
a. 使用命令 "%VMWARE _PYTHON_BIN%" ls_update_certs.py --url 运行 ls_update_certs.py
b. 使用命令 https://psc.vmware.com/lookupservice/sdk --fingerprint
13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88 --certfile
c:\certificates\new_machine.crt --user Administrator@vsphere.local --password Password
psc.vmware.com 替换为 Lookup_Service_FQDN_of_Platform_Services_Controller
13:1E:60:93:E4:E6:59:31:55:EB:74:51:67:2A:99:F8:3F:04:83:88 指纹替换为在第 5 步中获得的指纹。
: 确保提供有效的凭据。
8. 在所有服务成功更新后注销并重新登录 vCenter Web 客户端。
OMIVV 现已成功启动。
更换 vCenter 服务器设备上的证书
如果使用 vSphere 证书管理器公用程序更换 vCenter 服务器设备上的证书请执行以下步骤
1. 通过控制台或 secure shell (SSH) 会话登录到外部平台服务控制器设备。
2. 运行以下命令以启用访问 Bash shellshell.set --enabled true
3. 键入 shell 并按 Enter 键。
4. 使用以下命令创建文件夹或证书mkdir /certificates
故障排除
105