vRealize Suite Lifecycle Manager にデフォルトの自己署名証明書ではなくカスタム証明書を使用する場合は、vRealize Suite Lifecycle Manager 証明書を置換します。

前提条件

  • X509 PEM Base-64 でエンコードされた証明書とプライベート キー。プライベート キーが暗号化されていないことを確認します。
  • vRealize Suite Lifecycle Manager に SSH でアクセスできるマシン、およびこのマシンにインストールされた PuTTY ソフトウェア や SCP ソフトウェア(WinSCP など)のソフトウェア。

手順

  1. 証明書の名前を server.crt に、プライベート キーの名前を server.key に変更します。
  2. root ユーザーとして SSH 接続用 vRealize Suite Lifecycle Manager アプライアンスを開始します。
  3. 証明書ファイル server.crt および server.key/opt/vmware/vlcm/cert フォルダにコピーします。Windows では、WinSCP のような SCP ソフトウェアを使用できます。コピーする前に、元のファイルをバックアップしてください。
  4. 証明書をコピーしたら、vRealize Suite Lifecycle Manager プロキシ サービスを再起動してアプライアンス証明書を更新します。
    1. SSH セッションで systemctl restart nginx コマンドを実行して、システム サービスを再起動します。
    2. SSH セッションで systemctl status nginx コマンドを実行して、システム サービスのステータスを確認します。
  5. サービスを再起動したら、アプライアンスで証明書が更新されていることを確認し、ブラウザを開いて https://<lcm-server-host> に移動します。
  6. ブラウザに新しい証明書が表示されていることを確認します。