Monday, September 12, 2011

Замена SSL сертификата на VMware ESXi 5.0

Процедура описана в документации Data Security Best Practices - SSL keys for communicating with VirtualCenter and other applications. Но мне было проще и быстрее сделать это с помощью SSH и SCP.
  1. Включаем SSH Server на ESXi.
    • В vSphere Client'е заходим в закладку Configuration хоста ESXi, дальше в Security Profile
    • Напротив заголовка Services кликаем Properties...
    • Там кликаем на SSH -> Options... -> Start
    • Готово. SSH включен.
  2. Готовим файлы rui.cer и rui.key. про это можно почитать в статье VCenter SSL - using existing wildcard certificate
  3. Заходим программой WinSCP на ESXi хост в папку /etc/vmware/ssl
  4. Делаем бакап текущих файлов rui.cer и rui.key.
  5. Копируем сюда свои файлы rui.cer и rui.key.
  6. Теперь нужно рестартовать Management Agents. Эта процедура подробно описана в статье Restarting the Management agents on an ESX or ESXi Server
  7. Все.

No comments:

Post a Comment