Если для vRealize Suite Lifecycle Manager используется настраиваемый сертификат, а не самозаверяющий сертификат по умолчанию, заменяйте сертификат vRealize Suite Lifecycle Manager.

Необходимые условия

  • Сертификат, зашифрованный с помощью X509 PEM base-64, и закрытый ключ. Убедитесь, что закрытый ключ не зашифрован.
  • Компьютер с доступом по протоколу SSH к vRealize Suite Lifecycle Manager, программным обеспечением, например PuTTY, и программным обеспечением SCP, например WinSCP.

Процедура

  1. Измените имя сертификата на server.crt, а закрытого ключа — на server.key.
  2. Откройте устройство vRealize Suite Lifecycle Manager с подключением Secure Shell от имени привилегированного пользователя (пользователя root).
  3. Скопируйте файлы сертификата server.crt и server.key в папку /opt/vmware/vlcm/cert. В ОС Windows можно использовать программное обеспечение SCP, например WinSCP. Перед копированием сохраните резервную копию исходных файлов.
  4. После копирования сертификатов перезапустите службы прокси-сервера vRealize Suite Lifecycle Manager, чтобы обновить сертификат устройства.
    1. а. Перезапустите системные службы, выполнив следующую команду в сеансе SSH: systemctl restart nginx.
    2. б. Проверьте состояние системных служб, выполнив следующую команду в сеансе SSH: systemctl status nginx.
  5. После перезапуска служб убедитесь, что сертификат обновлен на устройстве, откройте браузер и перейдите по адресу https://<lcm-server-host>.
  6. Убедитесь, что новый сертификат отображается в браузере.