Seite 1 von 1

Vmware View Zertifikat Vcenter

Verfasst: 29.05.2012, 14:57
von sam36
Hallo zusammen,

habe letzte Woche das Update von View 5.0 auf die Version 5.1 gemacht.
Nun bekomme ich einen Zertifiaktsfehler angezeigt. Ich habe mir deshalb auf dem Vcenter ein selbstsigniertes Zertifikat erstellt, und die die ESX neu verbunden. Das hat soweit geklappt, aber der Viewmanger mag das Zertifikat nicht aktzeptieren, er generiert einen Fehler bei der Überprüfung des Zertifikats. Vielleicht würde das klappen wenn ich das Vcenter vom Viewmanager entferne und neu hinzufüge, allerdings würden dann meine Pools verloren gehen. Kennt jemand die Problematik?

Gruß
Stefan

Verfasst: 29.05.2012, 15:40
von mschoen
Ja, bekannt.
Bitte den View Upgrade Guide dazu aufmerksam lesen.

Gruß

Verfasst: 29.05.2012, 16:52
von PeterDA
Hi,
du kannst ja denn Fingerabdruck des SSL Zertifikates im View Admin Interface zustimmen dann ist der Fehler weg.

Gruß Peter

Verfasst: 30.05.2012, 07:49
von sam36
PeterDA hat geschrieben:Hi,
du kannst ja denn Fingerabdruck des SSL Zertifikates im View Admin Interface zustimmen dann ist der Fehler weg.

Gruß Peter


Hi Peter,

genau das war ja das Problem, das er das eben nicht gemacht hat. Ich hatte wie beschrieben alle Dienste neu gestartet nach der Zertifikatsändernung, gebracht hat es allerdings erst der Neustart des VCenters-Servers. Nun muss ich mir noch das Zertifikat für den Composer zusammenfrickeln :-)

Ich finde im übrigen die Upgrade Guides von VMware nicht immer sehr verständlich.... naja mein Fehler :-)

Gruß
Stefan

Verfasst: 30.05.2012, 15:07
von PeterDA
Hi,
Für den Composer konnte man doch ein neues Zertifikat erstellen bei der Installation. Das musste ich dann nur herunterladen und auf der Maschine mit dem Conection Broker als Stammzertifikat hinzufügen.

Wie macht sich der Fehler bemerkbar?

Gruß Peter

Verfasst: 30.05.2012, 15:47
von sam36
Hi Peter,

bei der Installation des Composer kann man zwar das Zertifikat austauschen, allerdings hatte ich überschnell das Default Zertifikat ausgewählt und ich hatte keinen Plan wie ich im Nachhinein ausgetauscht bekomme.

Hier die Lösung falls es jemanden interessiert:

sviconfig.exe -operation=replacecertificate -delete

kann man das bestehende löschen, und bekommt die Stammzertifikate des Servers zur Auswahl angezeigt.

Gruß
Stefan