본문 바로가기

VMware

[다즐테크] vCenter 6.5 Certificate Replacement Support for D Company VDI Cluster

고객 사이트에서 VDI 운영중에 계시는데.

vCenter 인증서가 곧 만료일이라. 갱신 요청이 왔습니다.

아래 사진은 테스트 환경에서 추출 된 것이라, 참고만 바랍니다.

테스트 환경 vCenter 6.5

 

vCenter 인증서 관리 및 브라우저에서 확인 한 인증서 상태

※ 인증서 교체 작업 하기전 vCenter 스냅샷 생성

vCenter VM Console 에서 아래 경로로 인증서 관리자 실행

/usr/lib/vmware-vmca/bin/certificate-manager

certificate-manager 화면

4. Regenerate a new VMCA Root Certificate and replace all certificates 선택

항목 입력 란, 아래 항목 제외하고 Default

administrator@vsphere.local / Password

'Hostname' / VMCA 'Name' 항목 입력

갱신 중

진행률 70%

인증서 갱신 완료

좀 기다리다 보면 100% 항목이 나올테고, vCenter 의 서비스가 재시작 된다.

브라우저로 vCenter 에 접속하여 자물쇠와 인증서 관리 페이지에서 변경 된것을 확인 하면 된다.

 

VDI CS 서버에 접속 해보자

vCenter 인증서가 교체가 되니, VDI CS 서버에서 기존에 연결된 vCenter하고의 연결 오류가 발생 된다.

+ 서비스 VM 들은 서비스에 영향 없음

CS 서버에서 연결된 vCenter 선택 후 편집을 누르면 위와 같은 '잘못된 인증서가 검색됨' 이 나타난다.

당황하지 말고 "인증서 보기" 클릭

"수락" 클릭

CS 서버에서 vCenter 인증서 갱신이 됬다면, CS 서버에서 대시보드에 아까 오류로 나왔던 항목이 사라진게 확인이 됩니다.

추가로 STS 인증서 확인을 합시다.

https://kb.vmware.com/s/article/76719