SSL 인증서를 가져오고 업데이트 단계 목록을 생성한 후 도구를 실행하여 기존 인증서를 교체하고, 신뢰 관계를 다시 설정하고, 필요한 경우 일부 서비스를 다시 시작할 수 있습니다.

이 태스크 정보

각 배포에서 도구를 실행하는 방법을 간략하게 보려면 Certificate Automation Tool 배포 옵션을 참조하십시오.

이 도구는 업데이트 작업 목록을 제공하고 각 작업이 수행되는 시스템을 지정합니다. 작업을 선택하면 해당 작업을 수행하는 데 필요한 입력을 제공하라는 메시지가 표시됩니다. 예를 들어 Inventory Service를 업데이트하려면 메뉴에서 Inventory Service를 선택합니다. 그러면 Inventory Service와 Single Sign-On 간의 신뢰 관계를 업데이트하고 Inventory Service SSL 인증서 옵션을 업데이트하는 데 필요한 정보를 입력하라는 메시지가 표시됩니다.

작업을 순서대로 수행합니다. 업데이트 플래너가 작업을 여러 시스템에서 수행하도록 지시하는 경우, 정보를 다시 입력할 필요가 없도록 각 시스템에서 도구를 실행 중 상태로 유지합니다.

프로시저

  1. 작업 목록의 첫 번째 시스템으로 이동한 후 ssl-updater.bat를 실행하여 도구를 시작합니다.

    도구에서 시스템을 이름별로 나열하는 대신 서비스가 실행 중인 시스템을 가리킵니다.

  2. SSL 인증서 업데이트를 선택합니다.
  3. 메시지가 표시되면 인증서를 업데이트할 서비스를 지정합니다.

    기본값을 미리 지정한 경우에는 메시지가 표시되지 않습니다.

    여러 SSL 인증서를 업데이트하려면 인증서가 배포된 시스템에서 한 서비스의 인증서를 업데이트한 후 다음 서비스로 진행합니다. 각 vSphere 구성 요소에 대한 SSL 인증서는 고유해야 합니다.

  4. 메시지가 표시되면 새 SSL 체인, 개인 키 및 암호의 위치와 같은 요청된 정보를 입력합니다.
  5. 모든 정보가 제공될 때까지 계속합니다.
  6. 플래너에서 다음 단계를 확인합니다.

    일부 서비스를 업데이트하려면 다른 시스템에 도구를 배포하고 시작해야 할 수도 있습니다.

  7. 업데이트 계획을 완료한 후 명령 프롬프트 창을 닫고 세션을 종료할 수 있습니다.