Atualizando Certificados SSL no vCenter 5.1

1

Estou tentando configurar o vCenter para usar certificados SSL gerados com minha CA do Windows (Server 2008 R2).

Eu segui isso para configurar o modelo de certificado e emitir o certificado:

link

E, em seguida, usou esse utilitário (SSL Certificate Automation Tool 1.0) para atualizar os certificados: link

No entanto, depois de atualizar os certificados (todas as mensagens bem-sucedidas) e reinicializar, meu serviço do VMware VirtualCenter Server falha ao ser iniciado. Estou curioso para saber se alguém já teve sucesso com isso ou poderia me indicar como melhorar.

Também tentei seguir este vídeo do youtube e atualizar os certificados manualmente link , mas produzi o mesmo resultado após a reinicialização (novamente sem mensagens de erro durante as instalações do CERT).

    
por l0sts0ck 20.10.2014 / 22:14

1 resposta

1

Obter certificados SSL personalizados para trabalhar com o vCenter é historicamente doloroso. 5.1 foi a primeira versão em que a VMware realmente forneceu alguma orientação sobre o processo (no final do ciclo de vida da versão), mas ainda assim era bastante problemático. Derek Seaman tem, em minha opinião, um dos tutoriais mais completos sobre como fazer as coisas funcionarem corretamente em seu Guia de Instalação do vCenter 5.1 série.

No entanto, eu recomendo mover seu vCenter para o 5.5. Não há alteração no requisito de licença. O serviço SSO e o cliente da Web são significativamente melhorados. Certificados SSL ainda são uma dor, mas com menos bugs. E você ainda pode executar os hipervisores do ESXi no 5.1 se tiver motivos legados para isso. O Derek tem uma série de vCenter 5.5 similar que inclui um ótimo script do PowerShell para automatizar grande parte do provisionamento de certificados SSL.

E olhando para o futuro, o vCenter 6 supostamente terá algum tipo de serviço interno de gerenciamento de certificado SSL para aguardar.

    
por 21.10.2014 / 01:34