VMware ESXi 更換 CA 證書

2021-08-25 17:41:09 字數 1367 閱讀 1719

1、openssl 配置檔案 esxi.cfg

[req]

default_bits = 2048

default_keyfile = rui.key

distinguished_name = req_distinguished_name

encrypt_key = no

prompt = no

string_mask = nombstr

req_extensions = v3_req

[ req_distinguished_name ]

countryname = cn

stateorprovincename = fj

localityname = fz

0.organizationname = fjqz

organizationalunitname = it

commonname = ***.abc.tech // ***.abc.tech 自定義

[ v3_req ]

basicconstraints = ca:false

keyusage = digitalsignature, keyencipherment, dataencipherment

extendedkeyusage = serverauth, clientauth

subjectaltname = @alt_names

[ alt_names ]

dns.1 = ***.abc.tech // ***.abc.tech 自定義

ip.1 = 192.168.0.2 // 192.168.0.2 自定義

2、openssl 命令

openssl genrsa -out rui.key 2048

// 生成金鑰

openssl req -new

-key rui.key -out rui.csr -config esxi.cfg // 生成 ca 請求檔案

3、使用生成的 rui.csr 向 ca 證書** 申請 證書,證書格式 必須 是 base64,檔案儲存為 rui.crt

4、使用 ssh 將 rui.key 和 rui.crt 替換 esxi 主機 /etc/vmware/ssl 下的同名檔案,重啟 esxi 主機。

5、 ssh 上傳檔案到遠端命令

scp rui.key [email protected]

:/etc/vmware/ssl/

scp rui.crt [email protected]

:/etc/vmware/ssl/

vmware esxi 高可用總結

下面這個圖來說明高可用集合應用 本方案盡量考慮了單點故障 方案說明 1 上面為esxi集群cluster,在drs裡面設定pc組pc1和pc2 2 假設集群裡面有50臺虛擬機器 只做部分說明 其中有帶加密狗,有mscs集群,有oracle rac。3 在drs規則裡面設定聚集虛擬機器包括,帶加密狗的...

使用Nagios監控VMware ESXi

nagios是一款面向外掛程式的管理軟體,通常安裝在linux伺服器上。很多企業系統管理員使用nagios記錄伺服器以及網路中其他重要裝置的當前狀態。如果你正在尋找vmware監控工具,nagios是個不錯的選擇。讓我們一起來了解一下如何在現有的nagios環境中整合對vmware esxi的監控。...

VMware ESXi 硬碟RDM直通

部落格已遷移,詳細請檢視文章 有時候很尷尬需要把整個物理硬碟都給虛擬機器使用,就好比nas系統,好在esxi提供了rdm直通功能,可以按照以下辦法實現 開啟vsphere client,在伺服器 配置 儲存器頁面中找到要建立rdm鏈結的物理裝置,並記下id ssh連線到esxi,使用vmkfstoo...