存储证书过期问题处理

存储证书过期处理指南

存储证书过期问题处理

操作前提是要知道自己存储A控和B控的IP地址。

一、首先根据报错点击“detail”一步一步直到看到具体过期时间,因为忘记截图了,没有图片,很好找,把电脑时间改到过期之前的时间,如果是不会看过期时间,那么将电脑时间改到几年之前的时间就OK,然后浏览器输入https://ip/setup,IP要替换成你存储的A控IP地址,然后回车,如下图,输入用户名和密码,点“Submit”

二、往下拉,找到“Manage SSL/TLS Certificate”点击

三、然后页面找到“Cenerate a Self-Signed Certificate” 点击

四、此时已经创建了证书,点击back就OK,

五、B控一样的进行配置,然后进行正常登录即可,登录时如果有提示,点击“always accept” 。

处理 ESXi 6.7 的证书过期问题时,通常涉及替换或更新默认的 SSL 证书。ESXi 使用的证书存储在 `/etc/vmware/ssl` 目录中,可以通过命令行或使用 vSphere Client 手动更新。 以下是一个典型的更新流程: ### 替换证书的步骤 1. **生成新的证书签名请求 (CSR)** 使用 OpenSSL 生成 CSR 和私钥: ```bash openssl req -new -newkey rsa:2048 -nodes -keyout rui.key -out rui.csr ``` 在生成过程中,需要填写相关信息,例如国家、组织名称、通用名称(通常是 ESXi 主机的 FQDN)等。 2. **提交 CSR 并获取证书** 将生成的 CSR 提交给内部 CA 或公共证书颁发机构,并获取签名后的证书(通常为 `.crt` 文件)。 3. **将证书和私钥上传到 ESXi 主机** 使用 SCP 或 SFTP 将 `rui.key` 和 `rui.crt` 文件上传到 ESXi 主机的 `/tmp` 目录。 4. **替换默认证书** 登录到 ESXi Shell 或通过 SSH 连接,并执行以下命令: ```bash cp /tmp/rui.key /etc/vmware/ssl/rui.key cp /tmp/rui.crt /etc/vmware/ssl/rui.crt ``` 确保文件权限正确: ```bash chmod 0600 /etc/vmware/ssl/rui.key chmod 0644 /etc/vmware/ssl/rui.crt ``` 5. **重启管理服务** 执行以下命令以重启 ESXi 的管理服务,使新证书生效: ```bash /etc/init.d/hostd restart /etc/init.d/vpxa restart ``` 6. **验证新证书** 通过浏览器访问 ESXi Web 界面,检查证书信息是否已更新为新的证书。 ### 自动化脚本示例(用于测试环境) ```bash #!/bin/bash # 假设证书已上传到 /tmp cp /tmp/rui.key /etc/vmware/ssl/rui.key cp /tmp/rui.crt /etc/vmware/ssl/rui.crt chmod 0600 /etc/vmware/ssl/rui.key chmod 0644 /etc/vmware/ssl/rui.crt /etc/init.d/hostd restart /etc/init.d/vpxa restart ``` ### 注意事项 - 确保证书的通用名称(CN)与 ESXi 主机的 FQDN 匹配,否则浏览器可能会提示证书错误。 - 如果使用的是内部 CA,请确保客户端信任该 CA。 - 更新证书后,某些客户端(如 vSphere Client)可能需要清除缓存或重新信任证书。 ### 引用说明 上述方法是基于通用的 ESXi 证书管理流程,尽管引用 [1] 提到免费版 ESXi 的 API 是只读的,但证书替换通常需要通过命令行或 SSH 访问完成,因此不受此限制影响 [^1]。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

gc20032002

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值