Le planificateur de mise à jour, partie intégrante de l'outil d'automatisation des certificats vCenter, vous permet de déterminer l'ordre approprié de remplacement des certificats. Effectuez la procédure dans l'ordre recommandé par l'outil pour obtenir de meilleurs résultats.

Procédure

  1. Connectez-vous à une machine sur laquelle l'outil d'automatisation des certificats est installé.
  2. À partir d'une ligne de commande, accédez à l'emplacement où vous avez décompressé l'outil et exécutez la commande suivante.

    ssl-updater.bat

  3. Lorsque vous y êtes invité, sélectionnez 1. Planifiez vos opérations de mise à jour des certificats SSL.
  4. Entrez les numéros qui correspondent aux services à mettre à jour.
    • Pour mettre à jour plusieurs certificats SSL, séparez les numéros par une virgule. Par exemple, pour mettre à jour les certificats SSL sur vCenter Single Sign-On, vCenter Server et vSphere Web Client, tapez :1,3,4

    • Pour mettre à jour le certificat sur tous les services qui sont pris en charge par l'outil, tapez 8.

    vSphere Web Client et vCenter Log Browser s'exécutent toujours sur la même machine.

    Remarque :

    Entrez tous les services que vous souhaitez mettre à jour. Si vous omettez initialement certains services et exécutez le planificateur de mise à jour ultérieurement, les étapes peuvent être incorrectes et la mise à jour risque d'échouer.

    Le planificateur de mise à jour affiche les tâches à effectuer et l'ordre d'exécution à suivre.

  5. Enregistrez la sortie du planificateur de mise à jour dans un fichier texte.

    Un exemple de sortie pour un environnement dans lequel tous les certificats seront remplacés est présenté ci-dessous.

    1. Go to the machine with Single Sign-On installed and 
    - Update the Single Sign-On SSL certificate.
    
    2. Go to the machine with Inventory Service installed and 
    - Update Inventory Service trust to Single Sign-On.
    
    3. Go to the machine with Inventory Service installed and 
    - Update the Inventory Service SSL certificate.
    
    4. Go to the machine with vCenter Server installed and 
    - Update vCenter Server trust to Single Sign-On.
    
    5. Go to the machine with vCenter Server installed and 
    - Update the vCenter Server SSL certificate.
    
    6. Go to the machine with vCenter Server installed and 
    - Update vCenter Server trust to Inventory Service.
    
    7. Go to the machine with Inventory Service installed and 
    - Update the Inventory Service trust to vCenter Server.
    
    8. Go to the machine with vCenter Orchestrator installed and 
    - Update vCenter Orchestrator trust to Single Sign-On.
    
    9. Go to the machine with vCenter Orchestrator installed and 
    - Update vCenter Orchestrator trust to vCenter Server.
    
    10. Go to the machine with vCenter Orchestrator installed and 
    - Update the vCenter Orchestrator SSL certificate.
    
    11. Go to the machine with vSphere Web Client installed and 
    - Update vSphere Web Client trust to Single Sign-On.
    
    12. Go to the machine with vSphere Web Client installed and 
    - Update vSphere Web Client trust to Inventory Service.
    
    13. Go to the machine with vSphere Web Client installed and 
    - Update vSphere Web Client trust to vCenter Server.
    
    14. Go to the machine with vSphere Web Client installed and 
    - Update the vSphere Web Client SSL certificate.
    
    15. Go to the machine with Log Browser installed and 
    - Update the Log Browser trust to Single Sign-On.
    
    16. Go to the machine with Log Browser installed and 
    - Update the Log Browser SSL certificate.
    
    17. Go to the machine with vSphere Update Manager installed and 
    - Update the vSphere Update Manager SSL certificate.
    
    18. Go to the machine with vSphere Update Manager installed and 
    - Update vSphere Update Manager trust to vCenter Server.
  6. Tapez 9 pour revenir au menu principal.

Que faire ensuite

Mettez à jour les certificats et les approbations. Reportez-vous à la section Exécuter l'outil pour mettre à jour les certificats et approbations SSL.