Mithilfe des Update-Planers, der Teil des vCenter Certificate Automation Tools ist, können Sie die richtige Reihenfolge für die Zertifikatsersetzung festlegen. Befolgen Sie die Schritte in der vom Tool empfohlenen Reihenfolge, um bestmögliche Ergebnisse zu erzielen.

Prozedur

  1. Melden Sie sich an einem Computer an, auf dem das vCenter Certificate Automation Tool installiert ist.
  2. Navigieren Sie über eine Befehlszeile zu dem Speicherort, an dem Sie das Tool entpackt haben, und führen Sie folgenden Befehl aus:

    ssl-updater.bat

  3. Wählen Sie 1. Planen Sie Ihre Schritte, um SSL-Zertifikate zu aktualisieren aus, wenn Sie dazu aufgefordert werden.
  4. Geben Sie die Nummern der Dienste ein, die Sie aktualisieren möchten.
    • Trennen Sie die Nummern durch Kommata, wenn Sie mehr als ein SSL-Zertifikat aktualisieren möchten. Um beispielsweise die SSL-Zertifikate auf vCenter Single Sign On, vCenter Server und dem vSphere Web Client zu aktualisieren, geben Sie 1,3,4 ein.

    • Um die Zertifikate auf sämtlichen Diensten zu aktualisieren, die von dem Tool unterstützt werden, geben Sie „8“ ein.

    Der vSphere Web Client und der vCenter Log Browser werden stets auf derselben Maschine ausgeführt.

    Anmerkung:

    Geben Sie alle Dienste ein, die Sie aktualisieren möchten. Wenn Sie zunächst einige Dienste außen vor lassen und den Update-Planer zu einem späteren Zeitpunkt erneut ausführen, sind die Schritte möglicherweise nicht mehr korrekt und die Aktualisierung schlägt möglicherweise fehl.

    Der Update-Planer zeigt die auszuführenden Aufgaben in der entsprechenden Reihenfolge an.

  5. Speichern Sie die Update-Planer-Ausgabe in einer Textdatei.

    Im Folgenden finden Sie eine Beispielausgabe für eine Umgebung, in der alle Zertifikate ersetzt werden.

    1. Go to the machine with Single Sign-On installed and 
    - Update the Single Sign-On SSL certificate.
    
    2. Go to the machine with Inventory Service installed and 
    - Update Inventory Service trust to Single Sign-On.
    
    3. Go to the machine with Inventory Service installed and 
    - Update the Inventory Service SSL certificate.
    
    4. Go to the machine with vCenter Server installed and 
    - Update vCenter Server trust to Single Sign-On.
    
    5. Go to the machine with vCenter Server installed and 
    - Update the vCenter Server SSL certificate.
    
    6. Go to the machine with vCenter Server installed and 
    - Update vCenter Server trust to Inventory Service.
    
    7. Go to the machine with Inventory Service installed and 
    - Update the Inventory Service trust to vCenter Server.
    
    8. Go to the machine with vCenter Orchestrator installed and 
    - Update vCenter Orchestrator trust to Single Sign-On.
    
    9. Go to the machine with vCenter Orchestrator installed and 
    - Update vCenter Orchestrator trust to vCenter Server.
    
    10. Go to the machine with vCenter Orchestrator installed and 
    - Update the vCenter Orchestrator SSL certificate.
    
    11. Go to the machine with vSphere Web Client installed and 
    - Update vSphere Web Client trust to Single Sign-On.
    
    12. Go to the machine with vSphere Web Client installed and 
    - Update vSphere Web Client trust to Inventory Service.
    
    13. Go to the machine with vSphere Web Client installed and 
    - Update vSphere Web Client trust to vCenter Server.
    
    14. Go to the machine with vSphere Web Client installed and 
    - Update the vSphere Web Client SSL certificate.
    
    15. Go to the machine with Log Browser installed and 
    - Update the Log Browser trust to Single Sign-On.
    
    16. Go to the machine with Log Browser installed and 
    - Update the Log Browser SSL certificate.
    
    17. Go to the machine with vSphere Update Manager installed and 
    - Update the vSphere Update Manager SSL certificate.
    
    18. Go to the machine with vSphere Update Manager installed and 
    - Update vSphere Update Manager trust to vCenter Server.
  6. Geben Sie 9 ein, um zum Hauptmenü zurückzukehren.

Nächste Maßnahme

Aktualisieren Sie Zertifikate und Trusts. Weitere Informationen hierzu finden Sie unter Ausführen des Tools zum Aktualisieren von SSL-Zertifikaten und Vertrauensstellungen.