Als u het aangepaste certificaat voor vRealize Suite Lifecycle Manager gebruikt in plaats van het standaard zelfondertekende certificaat, vervangt u het vRealize Suite Lifecycle Manager-certificaat.
Voorwaarden
- Een gecodeerd X509 PEM-basis 64-certificaat en persoonlijke sleutel. Zorg ervoor dat de persoonlijke sleutel niet is versleuteld.
- Een machine met een SSH-toegang tot vRealize Suite Lifecycle Manager en waarop software zoals PuTTY en een SCP-software zoals WinSCP is geïnstalleerd.
Procedure
- Hernoem het certificaat naar server.crt en persoonlijke sleutel naar server.key.
- Open als rootgebruiker een Secure Shell-verbinding voor de vRealize Suite Lifecycle Manager-toepassing.
- Kopieer de certificaatbestanden
server.crt
enserver.key
naar de map/opt/vmware/vlcm/cert
. U kunt een SCP-software zoals WinSCP in Windows gebruiken. Maak een back-up van de originele bestanden voordat u kopieert. - Nadat u de certificaten heeft gekopieerd, start u de vRealize Suite Lifecycle Manager-proxyservices opnieuw om het toepassingscertificaat bij te werken.
- Start de systeemservices opnieuw door de volgende opdracht in de SSH-sessie uit te voeren:
systemctl restart nginx
. - Controleer de status van de systeemservices door de volgende opdracht in de SSH-sessie uit te voeren:
systemctl status nginx
.
- Start de systeemservices opnieuw door de volgende opdracht in de SSH-sessie uit te voeren:
- Nadat de services opnieuw zijn gestart, controleert u of het certificaat is bijgewerkt in de toepassing, opent u een browser en gaat u naar https://<lcm-server-host>.
- Controleer of het nieuwe certificaat wordt weergegeven in de browser.