Letzte Aktualisierung am 22.09.2019, 16:09:40 Uhr
Nach der Installation von vShpere vCenter Server nutzen die verschiedenen Dienste Self-Signed-Zertifikate für die Kommunikation. VMWare bietet neben ihrer eigenen Zertifizierungsstelle (Vmcad) selbstverständlichauch die Nutzung von eigenen Zertifikaten an – gekauft von GlobalSign oder von der Zertifizierungsstelle im eigenen Unternehmensnetzwerk.
Im folgenden Artikel nutze ich die Zertifizierungstelle (PKI) im meinen Testlab. Wichtig ist, dass der private Schlüssel des Zertifikats exportierbar ist. Die Standardvorlage Computer auf der PKI lässt dies nicht zu.
+++++++++++++++++++++++++++++++++++++++++++++++++
Benutzerdefinierte Zertifiaktsvorlage erstellen
+++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++
Zertifikat auf dem vCenter Server anfordern
+++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++
OpenSSL für Windows installieren
+++++++++++++++++++++++++++++++++++++++++++++++++
+++++++++++++++++++++++++++++++++++++++++++++++++
Zertifikat auf dem vCenter Server einspielen
+++++++++++++++++++++++++++++++++++++++++++++++++
openssl pkcs12 -in fileserver01.pfx -nocerts -out fileserver01-key.pem -nodes openssl rsa -in fileserver01-key.pem -out fileserver01.key
openssl pkcs12 -nokeys -clcerts -in fileserver01.pfx -out fileserver01-cert.pem openssl x509 -in fileserver01-cert.pem -out fileserver01-cert.cer
openssl pkcs12 -nokeys -cacerts -in fileserver01.pfx -out fileserver01-cabundle.pem powershell -command "get-content "fileserver01-cabundle.pem" | select-string -pattern 'Bag Attributes|subject|issuer' -notmatch | Out-File fileserver01-cabundle.cer" -Encoding UTF8
cd "C:\Program Files\VMware\vCenter Server\vmafdd" dir-cli.exe trustedcert publish --chain --cert C:\Temp\ssl-zertifikat\fileserver01-cabundle.cer
cd "C:\Program Files\VMware\vCenter Server\vmcad" Certificate-Manager.bat
Nicht ungeduldig werden… der letzte Schritt kann je nach Performance des Servers 5-15 Minuten dauern. Auf einer VM welche genügend Leistung hat, dauerte es 5:15 Minuten.
Das Zertifikat für den VMWare Update Manager muss zusätzlich ausgetauscht werden. Das habe ich bereits hier genauer beschrieben.
Hallo,
nun wir haben eine rootca und eine Subca Microsoft 2016. Im Powershell schritt wird aber nur das Root ca Exportiert und nicht die gesamte Chain sprich subca bleibt auf der strecke ! Soll das so sein ?
Moin!
Ich kann dir leider nicht folgen… welchen Powershell-Schritt meinst du?