VMware vCenter Zertifikat erneuern

Aktualisieren des VMware vCenter Zertifikats via SSH

Ich musste gerade das Zertifikat meiner VMware-Laborumgebung mit vCenter aktualisieren und habe nach einer guten Anleitung dazu gesucht. Ich habe keine vollständige Anleitung gefunden, also habe ich mich entschlossen, hier eine zu veröffentlichen.

So geht’s:

  1. Melden Sie sich mit SSH auf dem vCenter Server an (Sie müssen SSH aktivieren, wenn es deaktiviert ist)
  2. Geben Sie shell in die Konsole ein.
  3. Erstellen Sie ein Verzeichnis, in dem wir alles speichern werden: mkdir /tmp/cert
  4. Führen Sie chsh -s /bin/bash root aus, um später eine Verbindung über WinSCP zu ermöglichen
  5. Starten Sie den Zertifikatsmanager: /usr/lib/vmware-vmca/bin/certificate-manager
  6. Wählen Sie die erste Option („Replace Machine SSL certificate with custom certificate“)
  7. Geben Sie den lokalen Administrator ein (d.h. standardmäßig administrator@vsphere.local)
  8. Wählen Sie die erste Option („1. generate Certificate Signing Request(s) and Key(s) for Machine SSL certificate“)
  9. Geben Sie den Pfad zu dem in Schritt 3 erstellten Ordner ein (/tmp/cert)
  10. Geben Sie die Parameter des Zertifikats an. Für die Optionen „Name“ und „Hostname“ müssen Sie den FQDN des Servers angeben
  11. Die CSR zur Erstellung des Zertifikats durch Ihre CA wird im Ausgabeverzeichnis gespeichert
  12. Laden Sie den CSR über WinSCP herunter und erstellen Sie auf dieser Basis ein Zertifikat. Das Zertifikat muss im Base64-Format vorliegen und Sie benötigen das öffentliche Stammzertifikat Ihrer CA.
  13. Laden Sie das Zertifikat und das Wurzelzertifikat in den /tmp/cert-Ordner hoch
  14. Setzen Sie den Dialog fort (Option 1) oder wenn Sie etwas Zeit dazwischen hatten, können Sie nach dem Start des Zertifikatsmanagers statt Option 1 auch Option 2 wählen.
  15. Nun müssen Sie die Pfade zu dem Zertifikat, dem Schlüssel und dem Stammzertifikat Ihrer CA angeben
  16. Ist dies geschehen, installiert der Assistent das Zertifikat. Dies dauert eine Weile und wird fast alle Dienste neu konfigurieren und neu starten.

Getestet auf vCenter 6.5 und vCenter 6.7

Neuste Blogposts

Graylog Setup

This article describes how to setup Graylog on a small system for LAB usage. It does not fulfils the requirements for a productive usage.

Install Mattermost behind OPNsense Reverse Proxy

This article is about installing mattermost behind a OPNsense reverse proxy using Ubuntu and the official Omnibus deployment method of Mattermost.

Mattermost hinter einem OPNsense Reverse Proxy installieren

Dieser Artikel beschreibt die Installation von Mattermost hinter einem OPNsense Reverse Proxy mit Ubuntu und der offiziellen Omnibus Deployment Methode von Mattermost.