Dopo aver aggiunto il nuovo nodo NSX Manager al cluster e aver convalidato lo stato del cluster, è necessario ripristinare il certificato SSL per il nuovo nodo.

Per visualizzare il certificato del nodo del cluster NSX Manager non riuscito accedere a NSX Manager per il dominio.

Tabella 1. Cluster NSX Manager in SDDC

Cluster NSX Manager

URL NSX Manager

Cluster NSX Manager del dominio di gestione

https://<FQDN of management domain NSX Manager>/login.jsp?local=true

Cluster NSX Manager del dominio del carico di lavoro

https://<FQDN of workload domain NSX Manager>/login.jsp?local=true

Questa procedura è un esempio di ripristino del certificato di un nodo del cluster NSX Manager del dominio di gestione.

Procedura

  1. In un browser Web, accedere al cluster NSX Manager per il dominio di gestione.
    Impostazione Valore
    URL https://<FQDN of management domain NSX Manager>/login.jsp?local=true
    Nome utente admin
    Password nsx_admin_password
  2. Nella barra di navigazione principale fare clic su Sistema.
  3. Nel riquadro a sinistra, in Impostazioni, fare clic su Certificati.
  4. Individuare e copiare l'ID del certificato emesso dall'autorità di certificazione per il nodo che si sta ripristinando.
  5. Eseguire il comando per installare il certificato firmato dall'autorità di certificazione nel nuovo nodo NSX Manager.
    curl -H 'Accept: application/json' -H 'Content-Type: application/json'\ --insecure -u 'admin:nsx_admin_password' -X POST\ 'https://nsx_host_node/api/v1/node/services\/http action=apply_certificate&certificate_id=certificate_id'

Operazioni successive

Importante:

Se l'assegnazione del certificato non riesce perché la verifica dell'elenco di revoche di certificati (CRL) non riesce, vedere https://kb.vmware.com/kb/78794. Se si disabilita il controllo dell'elenco di revoche di certificati (CRL) per assegnare il certificato, dopo aver assegnato il certificato è necessario riabilitare tale controllo.