替换vShield Manager 5.0证书

简介:

配置环境

  • vShield Manager 5.0
  • Microsoft 证书服务器-CA

 

前提条件

  • 备份vShield Manager5.0系统的默认证书

 

输出文件

  • Root-CA.cer
  • vShieldCert.csr

 

1. 搭建好vShield Manager 5.0后,IE浏览器输入WEB访问IP地址https://10.1.1.34, 登录界面如图1.1所示。

image

图1.1 登录界面

2. 选择菜单栏Configuration>SSL Certficate,vShield Manager证书和其它VMware组件替换证书的方式不一样,它不需要用到OpenSSL工具,它提供一个证书请求申请界面Generate Certificate Signing Request,如下图1.2红色区域所示。

image

图1.2 证书申请界面

3. 输入vshield manager的相关信息,注意选择RSA的加密算法,如下图1.3所示。

image

图1.3 证书请求资料

4. 信息填写完毕,生成证书请求文件,并点击右上角的Download generated certificate下载证书请求文件vShieldcert.csr,如图1.4所示。

image

图1.4 生成vSheild.csr文件

5. vShield.csr生成后,访问CA服务器申请vShield证书以及root根证书(前面替换vCenter证书有详情步骤),下载完成后回到vShield管理界面,可以看到证书导入Import Signed Certificate窗口,如图1.5所示。

image

图1.5 Import Signed Certificate

6. Root CA和vShield.cer文件已经准备好,这里有个注意的地方,证书导入要安装顺序,先导入Root CA证书,成功后再导入vShield.cer证书,本人在此试了多次,root证书导入,如下图1.6所示。

image

图1.6所示 ROOT CA 导入

7. 接着导入CA证书文件,如下图1.7所示。

image

图1.7 证书导入

8. 如果导入失败会出现importing certificate failed. Please retry the operation的警告,如图1.8所示。

image

图1.8 警告

9. 如果成功导入后,登录可以看到证书已信任,如图1.9所示。

image

图1.9 证书导入后登录

10. 本篇vShield Manager 5.0的证书替换就完成了,下一篇介绍《替换vCenter Operation Manager 5.0证书》






本文转自 tim2009 51CTO博客,原文链接:http://blog.51cto.com/virtualbox/1092053,如需转载请自行联系原作者
目录
相关文章
|
网络协议 网络安全
acme.sh从 letsencrypt 生成SSL免费证书并自动更新证书
acme.sh从 letsencrypt 生成SSL免费证书并自动更新证书
1128 0
|
应用服务中间件 Linux API
acme.sh 快速实现 https 证书颁发与自动续期
借助acem.sh来迅速实现 let's encrypt 的泛域名 ssl 证书颁发与续期,基本上五分钟就可以解决战斗
1987 0
|
Web App开发 存储 安全
|
17天前
|
域名解析 运维 网络协议
使用ACME CA为ASM网关签发证书
阿里云服务网格ASM提供全托管式服务网格平台,兼容Istio开源服务网格,简化服务治理,包括流量管理、认证安全和可观测性。产品文档:[https://help.aliyun.com/zh/asm](https://help.aliyun.com/zh/asm)。本文指导如何使用cert-manager和ACME CA为ASM网关获取HTTPS证书,涉及ACME协议、挑战验证及Let's Encrypt的使用。
50 2
|
2月前
|
Kubernetes 网络协议 网络安全
Cert Manager 申请 SSL 证书流程及相关概念 - 三
Cert Manager 申请 SSL 证书流程及相关概念 - 三
|
2月前
|
Kubernetes 网络安全 容器
Cert Manager 申请 SSL 证书流程及相关概念 - 一
Cert Manager 申请 SSL 证书流程及相关概念 - 一
|
2月前
|
存储 Kubernetes 网络协议
Cert Manager 申请 SSL 证书流程及相关概念 - 二
Cert Manager 申请 SSL 证书流程及相关概念 - 二
|
4月前
|
Kubernetes Linux 调度
K8S证书过期解决办法之替换证书
K8S证书过期解决办法之替换证书
305 0
|
7月前
|
存储 Kubernetes 容器
Cert-manager 部署
Cert-manager 部署
209 0
|
域名解析 网络协议 安全
TLS 以及自动更新证书: Let's encrypt + acme.sh
TLS 以及自动更新证书: Let's encrypt + acme.sh
1397 0