999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

vCenter Server Appliance證書過期無法使用怎么辦

2020-11-11 09:12:14河北王春海
網絡安全和信息化 2020年10期
關鍵詞:解決方案計算機服務

■ 河北 王春海

編者按:可能有人在使用vCenter Server時會遇到證書過期的問題,這將導致我們無法有效管理VMware虛擬機。本文討論的就是筆者近期碰到的一些vCenter Server 6.5.0 U2(或從6.5.0 U2升級到6.5.0 U3或6.7.0)證書過期導致無法使用vCenter Server問題的解決案例及解決方法。

當vCenter Server的證書過期后將無法管理VMware虛擬機,管理員需要在證書過期之前續訂或者更新vCenter Server證書。

而如果vCenter Server證書已經過期,可以登錄到vCenter Server虛擬機所在的ESXi主機,將ESXi主機時間改回到vCenter證書有效時間內,然后重新啟動vCenter Server虛擬機。在登錄到vCenter Server管理界面之后,就可以在系統管理中續訂根證書了。

但如果vCenter Server初始安裝版本是6.5.0 U2,那么不管vCenter Server 6.5.0 U2是否升級到新的版本,還需要在VMware官網下載fixsts.sh腳本來更換STS證書。

下面是筆者近期碰到的一些vCenter Server 6.5.0 U2(或從6.5.0 U2升級到6.5.0 U3或6.7.0)證書過期導致無法使用vCenter Server問題的解決案例及解決方法。

在今年6月4日,客戶向筆者表示,他們的vCenter Server無法登錄,并在登錄時提示密碼錯誤(用戶密碼一直未改,因此確認不是輸入錯誤也不是鍵盤的問題)。筆者經過檢查發現vCenter Server的證書截止日期是2020年6月1日,證書已經過期。

說明:當前vCenter Server Appliance版本為6.7.0,是從vCenter Server Appliance 6.5.0 U2升級而來。

續訂vCenter Server Appli ance證書

因為客戶的vCenter Server已經無法登錄,為了應急使用,可以將vCenter Server所在的ESXi主機時間修改為6月1日之前。

當然也可以使用vSphere Host Client,登錄vCenter Server所在的ESXi主機,修改ESXi主機的時間為6月1號之前,比如2020年5月30日。

登錄到vCenter Server Appliance管理界面(https://vc_ip:5480),首先檢查vCenter Server是否啟用了NTP,如果啟用了NTP,則修改vCenter Server與ESXi主機時間同步,如圖1所示。

重啟vCenter Server Appliance虛擬機,vCenter Server在重啟之后可以繼續使用。

之后通過使用vSphere Client登錄vCenter Server,續訂vCenter Server計算機證書。主要步驟如下。

1.使用 vSphere Client登錄到已連接到 Platform Services Controller的vCenter Server,然后使用administrator@vsphere.local身份登錄。

2.點擊進入“系統管理→證書→證書管理”中,在“服務器”文本框輸入“localhost”,在用戶名中輸入“administrator@vsphere.local”然后在密碼中輸入administrator@vsphere.local密碼,單擊“登錄并管理證書”,如圖2所示。

3.在“證書管理”中,續訂“計算機SSL證書”,選擇“計算機SSL證書”,單擊“操作→續訂”,如圖3所示。

4.在彈出的“使用VMCA續訂證書”對話框中單擊“續訂”按鈕。

5.在“解決方案證書”中單擊“全部續訂”鏈接,續訂所有的解決方案用戶證書,續訂之后如圖4所示。

6.在Platform Services Controller上重新啟動服務??梢灾匦聠?Platform Services Controller,或者從命令行運行以下命令:

圖1 修改vCenter NTP方式

圖2 登錄并管理證書

圖3 續訂證書

service-control --stop --all

service-control --start vmafdd

圖4 續訂解決方案證書

圖5 重新啟動服務

service-control --start vmdird

service-control --start vmcad

service-control --start --all

如圖5所示。

在經過了以上設置之后,vCenter Server Appliance證書經過續訂就可以繼續使用了。

替換STS證書

而如果續訂了證書之后,并將vCenter Server Appliance修改為了正確的時間,這時vCenter Server仍然無法登錄或者提示密碼不對。那么這就需要在https://kb.vmware.com/s/article/767 19?lang=en_US&query Term=76719上下載一個名為fixsts.sh的腳本,然后上傳到vCenter Server Appliance中執行該腳本,替換STS(Security Token Service,安全令牌服務)證書以解決這個問題。

當STS證書過期時,會發生這些問題。內部服務和解決方案用戶無法獲取有效令牌,并且無法按預期工作。當STS證書過期時,它不會發出警告。在某些系統上,此期限可能會在首次部署后的兩年內發生。在以下情況下,STS簽名證書的預期壽命約為兩年。

圖6 執行fixsts.sh腳本

1.全新安裝的vCenter Server 6.5 U2或更高版本。

2.全新安裝的PSC/vCen ter Server 6.5 U2或任何更高版本的6.5,并已升級到更高的版本,包括6.7和7.0。

3.在安裝PSC或vCenter Server之后,使用certool替換了STS簽名證書,STS簽名證書已替換為自定義證書(內部/外部CA簽名)。

注意:下載的名為fixsts.sh腳本將與VMDIR的數據庫進行交互。運行腳本之前,請同時為SSO域中的所有vCenter Server和Platform Service Controller制作脫機快照。每個SSO域只能運行一次該腳本。

之后通過使用SSH登錄到vCenter Server,并在/tmp文件夾中使用vi fixsts.sh編輯新的文件。然后在Windows計算機上用“記事本”程序打開下載的fixsts.sh文件,復制所有內容,并在vi中點擊“insert”按鈕,粘貼所復制的內容,點擊ESC鍵,輸入“:wq”保存設置并退出。

然后執行以下命令:

chmod +x fixsts.sh

./fixsts.sh

當在出現“Enter password for admini strator@vsphere.local:”的提示時,可以輸入admin istrator@vsphere.local的密碼并按回車鍵,如圖6所示。

腳本執行完成后,依次執行以下命令停止并重新啟動所有服務。

service-control --stop --all

service-control --start --all

用于vCenter Server App liance的fixsts.sh腳本下載鏈接為:

https://kb.vmware.com/sfc/servlet.shepherd/ver sion/download/068f400000 HnqyiAAB

關于“在vCenter Server Appliance 6.5/6.7上使用Shell腳本重新生成和替換已過期的STS證書(76719)”的KB地址為:

https://kb.vmware.com/s/article/76719?lang=en_US&queryTerm=76719

而如果是Windows版本的vCenter Server使用PowerShell腳本重新生成和替換已過期的STS證書,KB地址為:

圖7 續訂解決方案證書

https://kb.vmware.com/s/article/79263

在vCenter Server App liance 6.5中續訂證書

如果是vCenter Server Appliance 6.0或6.5版本的話,則可以登錄VMware Platform Services Contro ller,來為vCenter Server續訂證書。

使用瀏覽器以“https://vCenter Server IP地址/psc”的方式登錄到VMware Plat form Services Controller。下面通過具體的實例進行介紹。

1.當前vCenter Server Appliance的IP地址是202.206.195.90,在瀏覽器中輸入“https://202.206.195.90/psc”來登錄Platform Services Controller,然后單擊“Certificates→Certificate Management”,在右側服務器中輸入“local host”,然后輸入SSO帳戶和密碼登錄。

2.在“計算機證書”中單擊“續訂”鏈接,續訂計算機證書。

3.在“解決方案用戶證書”中單擊“全部續訂”項,續訂所有解決方案證書,續訂之后的效果如圖7所示。

在續訂計算機證書與所有解決方案證書之后,參照上文執行fixsts.sh證書,續訂STS證書之后,重新啟動vCenter Server服務,并將ESXi主機與vCenter Server虛擬機調整為正確的時間,即可解決證書過期問題。

猜你喜歡
解決方案計算機服務
解決方案和折中方案
計算機操作系統
基于計算機自然語言處理的機器翻譯技術應用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
信息系統審計中計算機審計的應用
消費導刊(2017年20期)2018-01-03 06:26:40
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
4G LTE室內覆蓋解決方案探討
Fresnel衍射的計算機模擬演示
主站蜘蛛池模板: 精品欧美日韩国产日漫一区不卡| 亚洲国产精品无码AV| 国外欧美一区另类中文字幕| 91在线无码精品秘九色APP| 91亚洲精品国产自在现线| 欧美第九页| 国产精品无码久久久久久| 日韩欧美国产另类| 国产91高清视频| 手机精品福利在线观看| 国产激情在线视频| 天天躁夜夜躁狠狠躁躁88| 免费在线播放毛片| 国产交换配偶在线视频| 精品国产aⅴ一区二区三区| 成年人免费国产视频| 九色视频最新网址 | 亚洲a免费| 91区国产福利在线观看午夜| 亚洲日韩高清在线亚洲专区| 青草国产在线视频| 丁香亚洲综合五月天婷婷| 凹凸国产熟女精品视频| 香蕉伊思人视频| 国产精品免费电影| 久久黄色影院| 国产精品久久久精品三级| 国产日韩丝袜一二三区| 高清色本在线www| 无码福利视频| 国产一区二区免费播放| 一本一道波多野结衣av黑人在线| 18禁高潮出水呻吟娇喘蜜芽| 欧美国产日本高清不卡| 免费人成在线观看视频色| 久久综合九九亚洲一区| 成年女人18毛片毛片免费| 国产亚洲精久久久久久无码AV| 欧美一级在线| 久久香蕉国产线看观看精品蕉| av在线无码浏览| 日韩一二三区视频精品| 欧美一级高清视频在线播放| 欧美人人干| 3344在线观看无码| 香蕉网久久| 久久这里只有精品2| 欧美精品成人| 92精品国产自产在线观看| 亚洲日韩第九十九页| 国产欧美日韩综合在线第一| 中日无码在线观看| 国产欧美高清| 啪啪国产视频| 国产精品无码久久久久AV| 国产剧情一区二区| 91精品国产自产在线老师啪l| 久久综合色88| 91青青草视频在线观看的| 伊人久久青草青青综合| 久久永久视频| 97视频免费在线观看| 青青国产视频| 久久99国产精品成人欧美| 国产亚洲视频免费播放| 久久精品亚洲热综合一区二区| 国产乱码精品一区二区三区中文| 亚洲欧美日韩色图| 精品丝袜美腿国产一区| 精品国产网| 国内精品视频区在线2021| 国产青青草视频| 国产区精品高清在线观看| 在线观看视频99| 国产一区三区二区中文在线| 国产精品美乳| 亚洲国产成人自拍| 国产综合精品一区二区| 91破解版在线亚洲| 欧美精品在线视频观看| 欧美97欧美综合色伦图| 欧美精品aⅴ在线视频|