我的编程空间,编程开发者的网络收藏夹
学习永远不晚

vCenter的证书过期问题

短信预约 -IT技能 免费直播动态提醒
省份

北京

  • 北京
  • 上海
  • 天津
  • 重庆
  • 河北
  • 山东
  • 辽宁
  • 黑龙江
  • 吉林
  • 甘肃
  • 青海
  • 河南
  • 江苏
  • 湖北
  • 湖南
  • 江西
  • 浙江
  • 广东
  • 云南
  • 福建
  • 海南
  • 山西
  • 四川
  • 陕西
  • 贵州
  • 安徽
  • 广西
  • 内蒙
  • 西藏
  • 新疆
  • 宁夏
  • 兵团
手机号立即预约

请填写图片验证码后获取短信验证码

看不清楚,换张图片

免费获取短信验证码

vCenter的证书过期问题

vCenter证书过期问题

VC的告警截图:
提示证书状态红色告警

解决思路:
查看证书是否到期,更新证书就好了


查看证书:
当前用户的vCenter版本是7.0.0.10300

在系统管理里面的证书管理中能看到相关证书的到期日期,但是这个版本的vCenter能看到的证书就两个,太少了(每个版本的vCenter能看到的证书还不太一样~~)

在这里插入图片描述

而且没有STS证书的到期时间,其他的证书也看不见

参考VMware官方告警KB
KB中有一句话很重要:STS/签名证书未存储在 VECS 存储中,因此未包含在 vCenter Server 警报中,请按照上述步骤验证此证书,然后再继续替换 VECS 存储中存储的其他证书,如果 STS 证书已过期,则这些证书的替换将失败。
看证书先看STS证书,这东西最坑,当STS证书未过期之后再查看其他证书过期问题,曾经有一次先更新的其他证书再更新的STS证书,导致了vCenter无论如何重启服务都有部分服务崩溃起不来的问题,最后只能重新搭建vCenter

关于查看更新STS证书和其他证书,建议根据丁辉大哥的文章更新:
解决vCenter6.x由于证书过期问题无法登录
里面有相应的下载链接,在上传插件的时候可能会遇到第一次上传vCenter的问题,可以参考VMwareKB
在这里插入图片描述
另一点问题要注意的是:在更新其他证书时候一般选项8更新所有证书,需要填写相关的信息

我这里检查的STS截图:还有八年到期(新版本一般都是十年,曾经的6.5是两年坑)
在这里插入图片描述
更新了其他证书的截图:我发现有点坑的是把我以前2030到期的许可也给我变成了2024年到期,有点坑,特别注意WCP证书,有过一次选项8全部更新以后WCP还是过期,重复再来一次才更新正常
在这里插入图片描述
原以为结束了,但是发现vCenter上的告警还会出现,去查资料发现应该是那个backup_store导致的,参考VMwareKB
在这里插入图片描述
这就有点NC了,按照KB中下载了工具执行了命令后发现不行,告警还是出来
那就只能想办法删除这个备份的过期告警了!
其实在最早的VMwareKB链接中最下面告诉了怎么删除,但是没注意!
在这里插入图片描述
在这里插入图片描述

再狠一点就把那个备份存储也删除了:
/usr/lib/vmware-vmafd/bin/vecs-cli store delete --name BACKUP_STORE -y
再查看一下:
/usr/lib/vmware-vmafd/bin/vecs-cli store list
在这里插入图片描述
然后再重置告警绿色,再观察24小时看出不出来

上面的都是vCenter加DNS了,正反向解析好使的情况!

因为个人习惯我一般不会创建DNS的vCenter,面对SSL证书过期的问题更新完证书总是会卡在85%服务崩溃起不来,重建也不是办法~~经过多次实验发现还是有方法的!

有几个前提:
1.无DNS创建的vCenter
2.在创建vCenter的时候或者后期现改的vCenter的hosts文件中要添加比如192.168.10.1 localhost

然后/usr/lib/vmware-vmca/bin/certificate-manager选择8全部更新
重点来了!
前面一路默认加输入administrator@vsphere.local的密码
到IPAddress的一个选填选项—>输入192.168.10.1
到hostname的选项中—>输入192.168.10.1
到VMCA Name中—>输入VMCA

然后就可以100%了不会卡在85%服务起不来了
记得关闭浏览器再打开浏览器登录vCenter
登录5480查看服务中自动的选项是不是都起来了~~

后续:
最近又做了几个证书要到期的vCenter,发现VMCA的名字不是非要跟FQDN或者主机名一致的,可以的话看一下原有的样子,比如:
在这里插入图片描述

按照这里面颁发者名称CA和原有的公用名称填写信息就好,更新完以后:
在这里插入图片描述

另外细节注意:
vCenter如果做了HA配置,需要先删除,vCenter的HA状态不能更新证书,参考VMware文档
在这里插入图片描述

如果关联了horizon,记得登录horizon管理界面在vCenter连接那里重新编辑下会提示证书改变,重新验证就好了!如果没提示,关闭浏览器再打开horizon界面查看vCenter重新验证。

小结:今天去巡检一个客户,特意上去查看证书,SSL等和STS证书全部都是十年过期。。。这个6.7版本是真好啊!7.0的两年有点坑~

来源地址:https://blog.csdn.net/RedJones/article/details/128015924

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

vCenter的证书过期问题

下载Word文档到电脑,方便收藏和打印~

下载Word文档

猜你喜欢

vCenter的证书过期问题

vCenter证书过期问题 VC的告警截图: 解决思路: 查看证书是否到期,更新证书就好了 查看证书: 当前用户的vCenter版本是7.0.0.10300 在系统管理里面的证书管理中能看到相关证书的到期日期,但是这个版本的vCent
2023-08-30

如何解决win8安全证书过期的问题

这篇文章主要介绍了如何解决win8安全证书过期的问题,具有一定借鉴价值,感兴趣的朋友可以参考下,希望大家阅读完这篇文章之后大有收获,下面让小编带着大家一起了解一下。1.在键盘上按下 Windows + R 组合键打开"运行",在运行框中输入
2023-06-28

Win7系统安全证书过期怎么办?Win7系统安全证书过期问题的解决方法

Win7系统安全证书过期怎么办?相信大家都有遇到过www.cppcns.com安全证书过期这一问题吧,如果本地的日期和时间都是正确的,那么我们可以尝试重新安装该网站的证书,这样就可以解决安全证书过期的问题了。有用户反应自己用Win7系统,今
2023-05-20

HCIP证书多久过期?

  HCIP证书多久过期?华为认证是华为技术有限公司(简称“华为”)基于“平台+生态”战略,围绕“云-管-端”协同的新ICT技术架构,打造的业界覆盖ICT领域最广的认证体系,包含“ICT技术架构认证”、“平台与服
HCIP证书多久过期?
2024-04-18

软考证书会过期吗

  大部分地区软考证书是长期有效,不会过期。但是有的地区软考证书需要进行定期登记。根据工信部教育与考试中心2008年全国电子教育考试工作会议的有关精神,全国软考办明确:计算机资格考试合格证书将长期有效,不受三年有效期限制。但是由于之前采取的证书登记等相关文件并未废止,因此各地区对于软考证书采取的登记制度有所不同。有些地
软考证书会过期吗
2024-04-19

过期ssl证书怎么删除

要删除过期的SSL证书,您可以按照以下步骤进行操作:1. 登录到您的SSL证书管理控制台或服务器管理控制台。2. 导航到证书列表或SSL/TLS设置页面。3. 找到过期的SSL证书,并选择删除或撤销选项。4. 确认删除操作,可能需要提供管理
2023-09-01

HCIP证书过期了怎么办?

  HCIP证书过期了怎么办?要知道,随着互联网ICT领域技术的不断发展,华为认证的内容也将不定期的进行更新以及优化,所以说,华为认证的证书都是会有对应的有效期的,只有这样才能够保证获得对应证书的工程师们不断的学习,不断的掌握新技术。  当我们考过了证书之后,还要进行重认证,但如果我们没有在重认证期限内去完成对应的重认
HCIP证书过期了怎么办?
2024-04-18

ssl证书过期如何解决

要解决SSL证书过期问题,可以按照以下步骤操作:1. 更新证书:联系证书颁发机构(CA)获取新的SSL证书,并按照他们的指示进行更新。这可能涉及到提供一些相关的证明文件和支付相应的费用。2. 自签名证书:如果您无法联系到证书颁发机构或不想继
2023-08-16

软考证书有期限吗?会过期吗

软考证书作为评价软件专业人员技术水平和职业能力的重要凭证,其有效期及是否会过期是考生和从业人员普遍关心的问题。软考证书有期限吗?软考证书会过期吗?具体请见下文。
软考证书有期限吗?会过期吗
2024-08-26

网站ssl证书过期无法访问怎么解决

如果网站SSL证书过期无法访问,可以尝试以下几个解决方法:1、续期SSL证书如果SSL证书已经过期,需要及时续期证书。可以联系SSL证书的提供商或者CA机构进行证书续期。2、临时关闭SSL验证可以临时关闭网站的SSL验证,以便让用户先访问网
2023-03-19

软考高级证书会过期吗

  大部分地区软考高级证书是长期有效的,没有有效期的限制。各地区对于软考证书登记采取的政策有所不同,大部分地区软考证书是长期有效,但是有的地区软考证书需要进行定期登记。  各地区对于软考证书登记采取的政策有所不同,大部分地区软考证书是长期有效的,没有有效期限制,但是有的地区软考证书需要进行定期登记。根据工信部教育与考试
软考高级证书会过期吗
2024-04-19

域名ssl证书过期怎么办

当域名SSL证书过期时,需要重新申请并安装新的证书。以下是一些步骤:1、申请新证书:您可以向您的SSL证书提供商(CA)申请新证书。您需要提供一些验证信息,如域名和组织信息。2、安装新证书:一旦您获得了新证书,您需要将其安装到您的服务器上。
2023-05-13

Win10安全证书过期怎么办

这篇文章主要介绍Win10安全证书过期怎么办,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!1、按 Win + R 组合键,打开运行,并输入:mmc 命令,确定或回车,打开控制台;2、控制台窗口中,点击左上角文件,选择
2023-06-27

AndroidHttps证书过期的两种解决方案

应该有很多小伙伴遇到这样一个问题,在线上已发布的app里,关于https的cer证书过期,从而导致app所有网络请求失效无法使用,这篇文章主要介绍了AndroidHttps证书过期的解决方案,需要的朋友可以参考下
2022-12-24

信息系统项目管理师证书会过期吗?高项证书有效期

  软考信息系统项目管理师证书会过期吗?信息系统项目管理师证书有效期是多久?今天编程学习网小编来为大家解答。  信息系统项目管理师证书属于软考高级资格证书,大部分地区信息系统项目管理师证书是长期有效的,没有有效期限制。根据工信部教育与考试中心2008年全国电子教育考试工作会议的有关精神,全国软考办明确:计算机资格考试合格证
信息系统项目管理师证书会过期吗?高项证书有效期
2024-04-18

windows7安全证书过期怎么解决

要解决Windows 7安全证书过期的问题,可以按照以下步骤进行操作:1. 检查系统时间和日期是否正确:确保电脑的日期和时间设置是准确的,因为安全证书的有效期是根据系统时间来计算的。2. 更新操作系统:确保Windows 7系统已经安装了最
2023-10-09

编程热搜

目录