vCenter Server enthält Skripts zum Generieren von CSRs (Certificate Signing Requests) und zum Verwalten von Zertifikaten und Diensten.

Zum Generieren von CSRs und zum Ersetzen von Zertifikaten können Sie z. B. das Dienstprogramm certool verwenden. Weitere Informationen hierzu finden Sie unter Verwalten von Zertifikaten mit dem Dienstprogramm vSphere Certificate Manager.

Verwenden Sie die CLIs für Verwaltungsaufgaben, die der vSphere Client nicht unterstützt, oder zum Erstellen von benutzerdefinierten Skripts für Ihre Umgebung.

Tabelle 1. Befehlszeilenschnittstellen für die Verwaltung von Zertifikaten und zugehörigen Diensten
Befehlszeilenschnittstelle Beschreibung Links
certool Generieren und verwalten Sie Zertifikate und Schlüssel. Bestandteil der VMware Certificate Authority (VMCA).

Befehlsreferenz für die certool-Initialisierung

vecs-cli Verwalten Sie die Inhalte von VMware-Zertifikatspeicherinstanzen. Bestandteil des VMware-Authentifizierungsframework-Daemon (VMAFD). Befehlsreferenz für vecs-cli
dir-cli Erstellen und aktualisieren Sie Zertifikate im VMware Directory Service. Bestandteil von VMAFD. Befehlsreferenz für dir-cli
sso-config Aktualisiert Security Token Service (STS)-Zertifikate. Ersetzen eines vCenter Server-STS-Zertifikats über die Befehlszeile
service-control Befehl zum Starten, Anhalten und Auflisten von Diensten. Führen Sie diesen Befehl aus, um Dienste anzuhalten, bevor Sie andere CLI-Befehle ausführen.

Voraussetzungen

Aktivieren Sie die SSH-Anmeldung bei vCenter Server. Weitere Informationen hierzu finden Sie unter Verwalten von vCenter Server über die Verwaltungsschnittstelle.

Prozedur

  1. Melden Sie sich bei der vCenter Server-Shell an.
    In der Regel müssen Sie der Root- oder Administratorbenutzer sein. Weitere Informationen finden Sie unter Erforderliche Rechte für die Ausführung von CLIs.
  2. Greifen Sie an einem der folgenden Standard-Standorte auf eine CLI zu.
    Die Rechte, die Sie benötigen, hängen von der Aufgabe ab, die Sie durchführen möchten. Manchmal werden Sie zweimal zur Eingabe des Kennworts aufgefordert, um vertrauliche Informationen zu schützen.
    /usr/lib/vmware-vmafd/bin/vecs-cli
    /usr/lib/vmware-vmafd/bin/dir-cli
    /usr/lib/vmware-vmca/bin/certool
    /opt/vmware/bin
    /opt/vmware/bin/sso-config.sh

    Für den Befehl service-control müssen Sie den Pfad nicht eingeben.