[转帖]VCSA6.7证书过期后的处置方法

vcsa6,证书,过期,处置,方法 · 浏览次数 : 0

小编点评

**ESXI主机证书已失效,导致VCenter无法正常运行。** **具体现象:** - VCenter无法登录。 - VCenter web页面无法登录。 - 重启VC后报故障503错误。 **解决方案:** 1. **检查证书是否已失效:** - 访问Vcenter Server的证书管理界面(/opt/VMware/vCenterServer/6.0/pd/ssl/certs)。 - 点击“查看所有证书”。 - 查找“VCenter Host Certificate”。 - 检查证书的“Not After”日期。 - 如果证书已过期的,则需要重新生成证书。 2. **重装VC:** - 按下“重新启动”按钮(右上角的“重新启动”按钮)。 - 选择“20分钟内重启”。 - 重启VC后,检查证书是否已生效。 3. **修改时间至过期的之前:** - 通过“时间设置”中的“管理器时间”选项,将管理器的启动时间调整至证书有效期之前。 - 重启VC。 4. **更换证书:** - 如果证书已失效,请更换最新的证书。 - 修改ESXI主机证书管理的配置(/opt/VMware/vCenterServer/6.0/pd/ssl/certs)。 - 选择第4项,重新设置证书。 5. **重启VC:** - 重启VC,确保证书已生效。

正文

0x00 环境说明

一台测试的ESXI主机,元旦之后已然发现证书已过期,具体现象:VCenter无法登录,一直提示输入用户名和密码,ESXI主机web页面无法登录。重启VC以后,报故障503错误。

/Action = Allow Pipname = /var/run/vmware/vpxd-webserver-pipe 错误

0x01 最终处理方法

删除VC,重装VC -20分钟即可,快速有效

0x02 最初处理方法

1.重启Management agent --无效

2.重置证书 --卡在85%进度,starting service..... 无效

2.1 修改ESXI主机时间至更早时间,即没有过期的时刻

2.2 开启ESXI主机的ssh,使用ssh工具连接VC主机

 
 
shell
#进入shell命令行 更改shell
chsh -s /bin/bash
#查看服务运行状态 service-control --status #部分服务无法启动 #官方下载证书过期检查脚本 #https://kb.vmware.com/s/article/79248?lang=en_us #注意只有英文页面才能显示右侧的附件下载checksts.py #上传至自定义的目录,运行脚本检查证书是否过期 python checksts.py
 

2.3 检查过期项

 
for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | egrep "Alias|Not After"; done

 

 2.4 查询服务名称信息

 
/usr/lib/vmware-vmafd/bin/vmafd-cli get-pnid --server-name localhost

2.5 重置证书

 
/usr/lib/vmware-vmca/bin/certificate-manager

 

 选择第4项 重置,如果重置失败还可以回滚

根据提示输入所需信息

重点项:

Enter proper value for 'Hostname' [Enter valid Fully Qualified Domain Name(FQDN), For Example : example.domain.com] :这个值要和vCenter Server的主机名一致。

Enter proper value for VMCA 'Name' : (注意:vCenter Server 6.0 U3、6.5 及更高版本将要求提供此信息,您可以在此字段中使用 vCenter Server 的 FQDN。 它将作为 VMCA 根证书的公用名) 没有配置FQDN就是用IP地址

实际测试中,该方法卡至85%进度,失败。

3. 修改时间至过期以前,重启VC,还是可以继续使用的。(不推荐)

4.替换证书,该方法待测试后再补内容

与[转帖]VCSA6.7证书过期后的处置方法 相似的内容:

[转帖]VCSA6.7证书过期后的处置方法

0x00 环境说明 一台测试的ESXI主机,元旦之后已然发现证书已过期,具体现象:VCenter无法登录,一直提示输入用户名和密码,ESXI主机web页面无法登录。重启VC以后,报故障503错误。 /Action = Allow Pipname = /var/run/vmware/vpxd-webs

[转帖]VCSA证书过期问题处理

1. 故障现象 2022年10月25日,登陆VC报错。 按照报错信息,结合官方文档,判断为STS证书过期导致。 vCenter Server Appliance (VCSA) 6.5.x, 6.7.x or vCenter Server 7.0.x 在/var/log/vmware/vpxd-svc

[转帖]重置 VCSA 6.7 root密码和SSO密码

问题描述 1、用root用户登录 VMware vCenter Server Appliance虚拟机失败,无法登录 2、vCenter Server Appliance 6.7 U1的root帐户错误尝试次数超过3次已锁定或帐户已过期 官方说明 在VCSA 6.7 U1中​​,SSO用户(即常用的

[转帖]重置 VCSA 6.7 root密码和SSO密码

问题描述 1、用root用户登录 VMware vCenter Server Appliance虚拟机失败,无法登录 2、vCenter Server Appliance 6.7 U1的root帐户错误尝试次数超过3次已锁定或帐户已过期 官方说明 在VCSA 6.7 U1中​​,SSO用户(即常用的

[转帖]记一次vcsa6修复过程

一、 某天发现一台vmware vCenter Server Appliance services 6偶尔能登陆了,但极不稳定,连shell都偶尔能进...... 然后利用各种手段想方设法进到shell里,这是必须的,否则白谈.... 首先查看空间:df -h,发现/和/storage/log都用了

[转帖]备份VCSA内置Postgresql数据库

首先命令行远程登录到VCSA服务器,然后执行如下命令停掉VCSA的核心服务vmware-vpxd: vCenterServerAppliance:~ # service vmware-vpxd stop Stopping VMware vSphere Profile-Driven Storage S

[转帖]如何升级vCenter(VCSA)补丁?

https://www.dinghui.org/upgrade-vcsa-patch.html VCSA的升级分为repo源和iso镜像两种方式,由于使用repo源进行升级只支持HTTPS和FTPS协议,需要额外搭建环境,略复杂,本文介绍使用iso镜像方式升级。 一、下载补丁: 1、登录VMware

[转帖]VMware常用软件ISO下载汇总(2023年6月更新)

https://www.dinghui.org/vmware-iso-download.html#vcsa-patch 请访问 www.dinghui.org 获得最新版,文章将持续更新。【最后更新时间:2023年6月2日】 由于VMware产品不断更新,官网链接下载太慢,为方便大家下载,我会定期把

[转帖]

Linux ubuntu20.04 网络配置(图文教程) 因为我是刚装好的最小系统,所以很多东西都没有,在开始配置之前需要做下准备 环境准备 系统:ubuntu20.04网卡:双网卡 网卡一:供连接互联网使用网卡二:供连接内网使用(看情况,如果一张网卡足够,没必要做第二张网卡) 工具: net-to

[转帖]

https://cloud.tencent.com/developer/article/2168105?areaSource=104001.13&traceId=zcVNsKTUApF9rNJSkcCbB 前言 Redis作为高性能的内存数据库,在大数据量的情况下也会遇到性能瓶颈,日常开发中只有时刻