Plaintext mkdir newsts cd newsts pwd #resulting output: /root/newst |
-
将 certool.cfg 文件复制到新目录中。
Plaintext cp /usr/lib/vmware-vmca/share/config/certool.cfg /root/newsts |
-
打开 certool.cfg 文件的副本并进行编辑,以使用本地 Platform Services Controller 的 IP 地址和主机名。
国家/地区为必填字段且必须是两个字符,如以下示例所示。
Plaintext # # Template file for a CSR request #
# Country is needed and has to be 2 characters Country = CN Name = STS Organization = VMware OrgUnit = VMware Enginneering State = cn Locality = cn IPAddress = 192.168.10.140 Email = chen.yuefei@flow-ever.com Hostname = esxi01.flow-ever.com |
Plaintext /usr/lib/vmware-vmca/bin/certool --server localhost --genkey --privkey=/root/newsts/sts.key --pubkey=/root/newsts/sts.pub |
Plaintext /usr/lib/vmware-vmca/bin/certool --gencert --cert=/root/newsts/newsts.cer --privkey=/root/newsts/sts.key --config=/root/newsts/certool.cfg |
Plaintext openssl pkcs12 -export -in /root/newsts/newsts.cer -inkey /root/newsts/sts.key -certfile /var/lib/vmware/vmca/root.cer -name "newstssigning" -passout pass:testpassword -out newsts.p12 |
Plaintext /usr/java/jre-vmware/bin/keytool -v -importkeystore -srckeystore newsts.p12 -srcstoretype pkcs12 -srcstorepass testpassword -srcalias newstssigning -destkeystore root-trust.jks -deststoretype JKS -deststorepass testpassword -destkeypass testpassword
/usr/java/jre-vmware/bin/keytool -v -importcert -keystore root-trust.jks -deststoretype JKS -storepass testpassword -keypass testpassword -file /var/lib/vmware/vmca/root.cer -alias root-ca |
-
出现提示时,键入Yes接受证书以将其添加到密钥库。
-
以 administrator@vsphere.local 或拥有 vCenter Single Sign-On 管理员特权的其他用户的身份登录到 vSphere Web Client。
-
默认情况下,具有vCenter Single Sign-On 管理员特权的用户位于本地 vCenter Single Sign-On 域 vsphere.local 中的管理员组。
-
导航到配置 UI。
-
在主页菜单中,选择系统管理。
-
在单点登录下,单击配置。
-
依次选择证书选项卡和 STS 签名子选项卡,然后单击添加 STS 签名证书图标。
-
添加证书。
-
单击浏览浏览到包含新证书的密钥库 JKS 文件,然后单击打开。
-
出现提示时键入密码。
-
单击 STS 别名链的顶部,然后单击确定。
-
出现提示时再次键入密码。
-
单击确定。
-
重新启动 Platform Services Controller节点,以启动 STS 服务和 vSphere Web Client。
重新启动之前,身份验证无法正常运行,因此必须重新启动。