Neugenerieren des selbstsignierten Zertifikats auf allen Hosts
Sobald Sie die Identität des -Hosts konfiguriert haben, müssen Sie das selbstsignierte Zertifikat neu generieren, um sicherzustellen, dass der richtige allgemeine Name definiert ist.
Bei der Installation von generiert das Installationsprogramm für jeden -Host ein selbstsigniertes Zertifikat. Der Vorgang wird jedoch vor der Konfiguration der -Identität durchgeführt. Dies bedeutet, dass alle -Hosts einen gemeinsamen Namen in ihrem selbstsignierten Zertifikat von
localhost.localdomain
aufweisen. Die gesamte Kommunikation zwischen und den -Hosts wird sicher über HTTPS durchgeführt. Infolgedessen wird die Identifizierung beim Herstellen einer Verbindung validiert, indem der allgemeine Name des Zertifikats mit dem in der -Konfigurationsdatei bereitgestellten FQDN verglichen wird. Um sicherzustellen, dass die Verbindungsversuche und die Validierung nicht fehlschlagen, müssen Sie das selbstsignierte Zertifikat manuell neu generieren, nachdem der Hostname konfiguriert wurde.
unterstützt die Verwendung signierter Zertifikate. Wenn die Sicherheitsrichtlinie Ihrer Organisation vorschreibt, dass alle -Hosts mit einem von einer Zertifizierungsstelle signierten Zertifikat konfiguriert werden müssen, finden Sie weitere Informationen unter Konfigurieren von ESXi-Hosts mit signierten Zertifikaten.
- Melden Sie sich in einem Webbrowser mithilfe des VMware Host Client beim ESXi-Host an.
- Klicken Sie im Navigationsbereich aufVerwaltenund dann auf die RegisterkarteDienste.
- Wählen Sie den DienstTSM-SSHaus und klicken Sie gegebenenfalls aufStarten.
- Melden Sie sich beim ESXi-Host mit einem SSH-Client wie Putty an.
- "Generieren Sie das selbstsignierte Zertifikat neu, indem Sie folgenden Befehl ausführen:"/sbin/generate-certificates
- Starten Sie die hostd- und vpxa-Dienste neu und indem Sie folgenden Befehl ausführen:/etc/init.d/hostd restart && /etc/init.d/vpxa restart
- Wählen Sie im VMware Host Client den DienstTSM-SSHfür den ESXi-Host aus und klicken Sie aufStarten.
- Wiederholen Sie diesen Vorgang für alle verbleibenden Hosts.