Après avoir ajouté le nouveau nœud NSX Manager au cluster et validé l'état du cluster, vous devez restaurer le certificat SSL sur le nouveau nœud.

Pour afficher le certificat du nœud de cluster NSX Manager ayant échoué, connectez-vous à l'instance de NSX Manager du domaine.

Tableau 1. Clusters NSX Manager dans le SDDC

Cluster NSX Manager

URL de NSX Manager

Cluster NSX Manager de domaine de gestion

https://<Nom de domaine complet de NSX Manager du domaine de gestion>/login.jsp?local=true

Cluster NSX Manager de domaine de charge de travail

https://<Nom de domaine complet de NSX Manager du domaine de charge de travail>/login.jsp?local=true

Cette procédure est un exemple de restauration du certificat d'un nœud de cluster NSX Manager de domaine de gestion.

Procédure

  1. Dans un navigateur Web, connectez-vous au cluster NSX Manager pour le domaine de gestion.
    Paramètre Valeur
    URL https://<Nom de domaine complet de NSX Manager du domaine de gestion>/login.jsp?local=true
    Nom d'utilisateur admin
    Mot de passe nsx_admin_password
  2. Dans la barre de navigation principale, cliquez sur Système.
  3. Dans le volet de gauche, sous Paramètres, cliquez sur Certificats.
  4. Localisez et copiez l'ID du certificat émis par l'autorité de certification sur le nœud que vous restaurez.
  5. Exécutez la commande pour installer le certificat signé par une autorité de certification sur le nouveau nœud NSX Manager.
    curl -H 'Accept: application/json' -H 'Content-Type: application/json'\ --insecure -u 'admin:nsx_admin_password' -X POST\ 'https://nsx_host_node/api/v1/node/services\/http action=apply_certificate&certificate_id=certificate_id'

Que faire ensuite

Important :

Si l'attribution du certificat échoue, en raison de l'échec de la vérification de la liste de révocation des certificats (CRL), reportez-vous à la section https://kb.vmware.com/kb/78794. Si vous désactivez la vérification CRL pour attribuer le certificat, après l'attribution du certificat, vous devez réactiver la vérification de la liste de révocation des certificats.