Vuelva a generar el certificado SSL autofirmado de Manager Service o importar uno. Después de actualizar este certificado de servicio, vuelva a emparejar la confianza con las instancias locales de Replicator Service y con todos los sitios de nube.
En
VMware Cloud Director Availability, sustituya el certificado de
Manager Service:
- Invalida solo la confianza:
- con los sitios de nube emparejados
- y con las instancias de Replicator Service en el sitio de nube local.
- Los sitios locales emparejados automáticamente restablecen la confianza después de la sincronización o en 30 minutos. No es necesario volver a emparejar con sitios locales al sustituir el certificado SSL de Manager Service.
-
Sustitución posterior al certificado
-
Para restablecer la confianza después de sustituir el certificado de
Manager Service, vuelva a emparejar el registro de las instancias de
Replicator Service en el sitio de nube local y vuelva a emparejar con los sitios de nube.
Procedimiento
- Inicie sesión en la interfaz de administración del servicio de Manager Service.
- En un navegador web, vaya a https://Appliance-IP-Address:8441/ui/admin.
- Seleccione Inicio de sesión en el dispositivo o SSO e introduzca las credenciales de usuario root o inicio de sesión único.
- Haga clic en Iniciar sesión.
- Reemplace el certificado SSL de Manager Service.
- En el panel izquierdo, en Configuración, haga clic en Ajustes.
- En Configuración de la máquina junto a Certificado, seleccione el método de sustitución de certificados.
Opción |
Descripción |
Importar |
Cargue un certificado. |
Volver a generar |
Genere un nuevo certificado autofirmado. |
- Para actualizar el certificado de Manager Service, haga clic en Aplicar.
Se cerrará la sesión y los servicios se reiniciarán automáticamente en unos minutos. Después de importar un certificado,
Manager Service crea una copia del certificado anterior en
/opt/vmware/h4/manager/config/keystore.p12.bak.
Después de aplicar el nuevo certificado, todas las instancias de
Replicator Service y los dispositivos locales se desconectan. Vuelva a emparejar todas las instancias de
Replicator Service en el sitio de nube. Los dispositivos locales restauran automáticamente las operaciones en un plazo de 30 minutos sin acciones adicionales.
- Hasta que la conectividad se restaure automáticamente, los arrendatarios verán la Conectividad de servicio con Manager Service como sin conexión y todas sus replicaciones se mostrarán temporalmente en estado rojo.
- Después de volver a emparejarse con todas las instancias de Replicator Service y una vez restaurada su conectividad, las replicaciones vuelven a un estado verde.
Los arrendatarios no tienen que realizar acciones adicionales con sus dispositivos locales cuando el proveedor cambia el certificado de Manager Service, ya que esto solo provoca un impacto temporal en las replicaciones activas.
- Inicie sesión en la interfaz de administración del servicio de Manager Service.
- En un navegador web, vaya a https://Appliance-IP-Address:8441/ui/admin.
- Seleccione Inicio de sesión en el dispositivo o SSO e introduzca las credenciales de usuario root o inicio de sesión único.
- Haga clic en Iniciar sesión.
- Confíe en el nuevo certificado de Manager Service con las instancias de Replicator Service restantes en el sitio de nube local.
- En el panel izquierdo, haga clic en Servicios de Replicator.
- En la página Administración de Replicator Services, seleccione cada instancia local de Replicator Service y haga clic en Volver a emparejar.
- En la ventana Detalles para Replicator, introduzca la contraseña de usuario root de Cloud Director Replication Management Appliance, las credenciales de inicio de sesión único y haga clic en Aplicar.
- Para completar el restablecimiento de confianza, compruebe la huella digital y acepte el certificado SSL de esta instancia local de Replicator Service.
Nota: Repita este paso y confíe en el nuevo certificado de
Manager Service seleccionando las instancias de
Replicator Service restantes.
- Inicie sesión en la interfaz de administración de Cloud Director Replication Management Appliance.
- En un navegador web, vaya a https://Appliance-IP-Address/ui/admin.
- Seleccione Inicio de sesión en el dispositivo o SSO e introduzca las credenciales de usuario root o inicio de sesión único.
- Haga clic en Iniciar sesión.
- En cada sitio de nube emparejado, confíe en este nuevo certificado de Manager Service.
- En el panel izquierdo, haga clic en Sitios emparejados.
- Seleccione un sitio de nube y haga clic en Volver a emparejar.
- En la ventana Actualizar emparejamiento, haga clic en Actualizar.
- Para completar el restablecimiento de confianza, acepte el certificado SSL de Cloud Service remoto.
Nota: Repita este paso y vuelva a emparejar con los sitios de nube restantes.