Régénérer le certificat autosigné sur un hôte ASP 130

Dernière mise à jour : Nov 12, 2023 |
Informations sur le prologue
Cette section traite de la procédure à suivre pour régénérer le certificat auto-signé sur un hôte ASP 130 ESXi, s’il échoue avec une erreur de certificat lors de l’ajout du serveur au client SDM.
Remarque :
  • Cette activité peut être effectuée à distance et n’affecte pas le service pour les machines virtuelles fonctionnant sur l’hôte ESXi. Il est toujours fortement recommandé de mener cette activité dans une fenêtre d’entretien approuvée par le client, en dehors des heures de pointe.
  • L’hôte ESXi n’a pas besoin d’être entré en mode de maintenance pour effectuer cette activité.
Autre :
Évitez les tâches administratives telles que la création de sauvegardes, la prise d’instantanés VM ou la modification de la configuration de l’hôte ESXi lorsque vous effectuez cette activité.
Préambules
Assurez-vous d’avoir ce qui suit :
  • Accès au réseau de gestion du serveur ASP 130 par le biais de la connexion de port de services directs sur place
  • Outil SSH (c’est-à-dire PuTTY)
  • Mot de passe racine pour l'accès au serveur
  1. SSH dans l’hôte ASP 130 à l’aide de PuTTY. Connectez-vous avec les identifiants racines.
  2. Exécutez la commande suivante pour confirmer si le nom d'hôte et le nom de l'hôte sont présents :
    INFORMATIONS SUPPLÉMENTAIRES :
    cat /etc/hosts
    INFORMATIONS SUPPLÉMENTAIRES :
    Si le nom de domaine complet et le nom d'hôte sont définis, passez à l'étape 9.
    INFORMATIONS SUPPLÉMENTAIRES :
    Si le nom de domaine complet et le nom d'hôte ne sont pas définis, passez à l'étape suivante.
    INFORMATIONS SUPPLÉMENTAIRES :
  3. Connectez-vous à l’hôte ASP 130 par le biais du vSphere Web Client avec les identifiants racines.
  4. Allez à Piles TCP/IP de réseautage Pile TCP/IP par défaut .
    INFORMATIONS SUPPLÉMENTAIRES :
  5. Cliquez sur Modifier les paramètres .
    INFORMATIONS SUPPLÉMENTAIRES :
  6. Si les champs Nom d'hôte, Nom de domaineet Serveur DNS principal sont vides, saisissez les informations requises.
    INFORMATIONS SUPPLÉMENTAIRES :
  7. Cliquez sur Enregistrer pour appliquer les modifications.
  8. Retournez à la session SSH et exécutez la commande suivante pour confirmer que l'adresse IP, le nom de domaine complet et le nom d'hôte sont maintenant présents dans le /etc/hosts fichier de l'hôte ESXi :
    INFORMATIONS SUPPLÉMENTAIRES :
    cat /etc/hosts
  9. Tapez cd /etc/vmware/ssl pour modifier le répertoire et sauvegardez les certificats existants en les renommant à l’aide des commandes suivantes :
    INFORMATIONS SUPPLÉMENTAIRES :
    mv rui.crt orig.rui.crt
    mv rui.key orig.rui.key
    INFORMATIONS SUPPLÉMENTAIRES :
    Remarque :
    S’il s’agit d’une nouvelle installation avec un serveur ASP 130 installé en usine, il n’est pas nécessaire de copier ces fichiers de certificat.
  10. Pour générer de nouveaux certificats, tapez la commande suivante :
    INFORMATIONS SUPPLÉMENTAIRES :
    /sbin/generate-certificates
  11. Pour redémarrer le service Management Agent hébergé sur l'hôte ESXi, saisissez la commande suivante :
    INFORMATIONS SUPPLÉMENTAIRES :
    /etc/init.d/hostd restart
  12. Après le redémarrage de l’hôte, pour allumer les machines virtuelles, cliquez sur VM Aller à Actions Mise sous tension .
  13. Revenez à la session SSH et confirmez que l'hôte a réussi à générer de nouveaux certificats en exécutant les commandes suivantes :
    INFORMATIONS SUPPLÉMENTAIRES :
    cd /etc/vmware/ssl
    openssl x509 -in rui.crt -noout -text
    Confirmez dans le sujet que l’entrée CN= affiche le FQDN de l’hôte ASP 130.
  14. Lancez le client SDM pour ajouter le ASP 130 en tant qu’hôte ESXi et accepter le certificat.
  15. Déployer les OVA d’application prises en charge sur l’hôte ASP 130.