Перейти к основному содержанию

vCenter 7 — продлеваем сертификаты

internet-lab.ru

Два года назад чинил vCenter:

Как я vCenter чинил

Ну, вы догадываетесь что произошло через два года. Внутренние сертификаты истекли. vCert показывает такую картинку.

vcenter

Корпоративный сертификат в норме, но внутренние сертификаты истекли. Будем всё поэтапно восстанавливать.

Разбираю vCenter HA:

vcha-destroy -f

Использую Certificate Manager для сброса сертификатов на самоподписанные.

/usr/lib/vmware-vmca/bin/certificate-manager

vcenter

Выбираю пункт 8 (Reset all Certificates). Скрипт сгенерирует для всех сервисов самоподписанные сертификаты. Перезагружаю vCenter. Дожидаюсь запуска всех служб:

service-control --status --all
vcenter

Картина стала лучше:

vcenter

С помощью lsdoctor обновляю STS сертификаты.

VMware — lsdoctor Tool

python lsdoctor.py -t

Рестарт служб:

service-control --stop --all && service-control --start --all

Выпускаю корпоративные сертификаты и накатываю их. Перезагружаю vCenter.

vcenter

Стало лучше.