替换vShield Manager 5.0证书

本文详细介绍了如何为vShield Manager 5.0配置Microsoft证书服务器颁发的证书,包括生成证书请求、下载证书及按正确顺序导入证书的过程。

配置环境

  • vShield Manager 5.0
  • Microsoft 证书服务器-CA

 

前提条件

  • 备份vShield Manager5.0系统的默认证书

 

输出文件

  • Root-CA.cer
  • vShieldCert.csr

 

1. 搭建好vShield Manager 5.0后,IE浏览器输入WEB访问IP地址https://10.1.1.34, 登录界面如图1.1所示。

image

图1.1 登录界面

2. 选择菜单栏Configuration>SSL Certficate,vShield Manager证书和其它VMware组件替换证书的方式不一样,它不需要用到OpenSSL工具,它提供一个证书请求申请界面Generate Certificate Signing Request,如下图1.2红色区域所示。

image

图1.2 证书申请界面

3. 输入vshield manager的相关信息,注意选择RSA的加密算法,如下图1.3所示。

image

图1.3 证书请求资料

4. 信息填写完毕,生成证书请求文件,并点击右上角的Download generated certificate下载证书请求文件vShieldcert.csr,如图1.4所示。

image

图1.4 生成vSheild.csr文件

5. vShield.csr生成后,访问CA服务器申请vShield证书以及root根证书(前面替换vCenter证书有详情步骤),下载完成后回到vShield管理界面,可以看到证书导入Import Signed Certificate窗口,如图1.5所示。

image

图1.5 Import Signed Certificate

6. Root CA和vShield.cer文件已经准备好,这里有个注意的地方,证书导入要安装顺序,先导入Root CA证书,成功后再导入vShield.cer证书,本人在此试了多次,root证书导入,如下图1.6所示。

image

图1.6所示 ROOT CA 导入

7. 接着导入CA证书文件,如下图1.7所示。

image

图1.7 证书导入

8. 如果导入失败会出现importing certificate failed. Please retry the operation的警告,如图1.8所示。

image

图1.8 警告

9. 如果成功导入后,登录可以看到证书已信任,如图1.9所示。

image

图1.9 证书导入后登录

10. 本篇vShield Manager 5.0的证书替换就完成了,下一篇介绍《替换vCenter Operation Manager 5.0证书》

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值