마이그레이션 프로세스를 시작하기 전에 소스 vCenter Server 인증서가 준비되었는지 확인해야 합니다.
vSphere 6.0 이상에서는 인증서가 VMware Endpoint 인증서 저장소에 저장됩니다. 마이그레이션 프로세스가 정상적으로 진행되고 인증서가 보존됩니다. vCenter Server 6.0 인증서 위치에 대한 자세한 내용은 http://kb.vmware.com/kb/2111411을 참조하십시오.
인증서 파일 위치
vCenter Server 인증서 파일의 위치는 %ProgramData%\VMware\VMware VirtualCenter\SSL입니다.
지원되는 인증서 유형
환경에서 지원되는 인증서 유형을 사용하는 경우 마이그레이션을 계속할 수 있습니다. 마이그레이션 프로세스가 정상적으로 진행되고 인증서가 보존됩니다.
- rui.crt 파일에 리프 인증서를 비롯하여 전체 체인이 포함되어 있습니다. VMware SSL Certificate Automation Tool을 배포 및 사용하여 이 유형의 인증서를 생성할 수 있습니다. http://kb.vmware.com/kb/2057340 항목을 참조하십시오.
- rui.crt 파일에 리프 인증서가 포함되어 있으며 rui.crt 검증을 위해 %ProgramData%\VMware\VMware VirtualCenter\SSL에서 해당하는 cacert.pem을 사용할 수 있습니다.
지원되지 않는 인증서 유형
환경에서 지원되지 않는 인증서 유형을 사용하는 경우 마이그레이션 프로세스를 진행할 수 있으려면 우선 인증서를 준비해야 합니다.
- rui.crt에 리프 인증서만 포함되어 있으며, cacert.pem이 누락되어 있거나 잘못되었으며, cacert.pem이 Windows 신뢰 저장소에 추가되지 않습니다.
모든 중간 인증서를 포함하여 CA(인증 기관) 인증서를 가져오고, cacert.pem 파일을 생성하거나 vCenter Server 인증서를 지원되는 형식의 인증서로 바꿉니다.
- rui.crt에 리프 인증서만 포함되어 있으며 cacert.pem이 누락되어 있거나 잘못되었지만 cacert.pem이 Windows 신뢰 저장소에 추가됩니다.
Windows 신뢰 저장소에서 모든 중간 인증서를 포함하여 CA(인증 기관) 인증서를 가져오고 cacert.pem을 생성합니다. OpenSSL을 사용하여 verify -CAfile cacert.pem rui.crt 명령을 실행하여 인증서를 확인합니다.
vSphere 보안 인증서에 대한 자세한 내용은 "vSphere 보안" 설명서를 참조하십시오.