지식

vCenter STS 갱신

깜자왕 2024. 2. 20. 17:01
반응형

[작업 사전 작업-필수]

1.    VCenter 스냅샷 생성

 

 

[진행 절차]

1.    VMware KB 79248 (https://kb.vmware.com/s/article/79248) 참고하여 인증서 만료 확인

2.    VMware KB 76719 (https://kb.vmware.com/s/article/76719) 1~4번 참고하여 인증서 갱신 > 갱신된 부분 확인

3.    vCenter VM Reboot

4.    VMware KB 76719 (https://kb.vmware.com/s/article/76719) 6번 참고하여, Machine SSL, Solution User Certificates 만료된 것 확인

A.     확인 명령어

for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | egrep "Alias|Not After"; done

5.    VMware KB 2112283 (https://kb.vmware.com/s/article/2112283) 참고하여, option 8 (Reset all Certificates) 로 인증서 갱신

6.    서비스 정상 기동 확인

 

 

[파일 이름]

1.    checksts.py -> 인증서 만료일자 확인 스크립트

2.    fixsts.sh -> 인증서 갱신 스크립트