Если для vRealize Suite Lifecycle Manager используется настраиваемый сертификат, а не самозаверяющий сертификат по умолчанию, заменяйте сертификат vRealize Suite Lifecycle Manager.
Необходимые условия
- Сертификат, зашифрованный с помощью X509 PEM base-64, и закрытый ключ. Убедитесь, что закрытый ключ не зашифрован.
- Компьютер с доступом по протоколу SSH к vRealize Suite Lifecycle Manager, программным обеспечением, например PuTTY, и программным обеспечением SCP, например WinSCP.
Процедура
- Измените имя сертификата на server.crt, а закрытого ключа — на server.key.
- Откройте устройство vRealize Suite Lifecycle Manager с подключением Secure Shell от имени привилегированного пользователя (пользователя root).
- Скопируйте файлы сертификата
server.crt
иserver.key
в папку/opt/vmware/vlcm/cert
. В ОС Windows можно использовать программное обеспечение SCP, например WinSCP. Перед копированием сохраните резервную копию исходных файлов. - После копирования сертификатов перезапустите службы прокси-сервера vRealize Suite Lifecycle Manager, чтобы обновить сертификат устройства.
- а. Перезапустите системные службы, выполнив следующую команду в сеансе SSH:
systemctl restart nginx
. - б. Проверьте состояние системных служб, выполнив следующую команду в сеансе SSH:
systemctl status nginx
.
- а. Перезапустите системные службы, выполнив следующую команду в сеансе SSH:
- После перезапуска служб убедитесь, что сертификат обновлен на устройстве, откройте браузер и перейдите по адресу https://<lcm-server-host>.
- Убедитесь, что новый сертификат отображается в браузере.