当前位置: 首页 > news >正文

php网站开发案例教程 dvd安卓优化大师官方版本下载

php网站开发案例教程 dvd,安卓优化大师官方版本下载,门户网站建设收费,电子商务网站建设 考卷目录 替换拓扑图证书关系示意图说明 & 关联博文 1. 默认证书截图2. 使用certificate-manager生成CSR2.1 创建存放CSR的目录2.2 记录PNID和IP2.3 生成CSR2.4 验证CSR 参考资料 替换拓扑图 证书关系示意图 默认情况下,VMCA 与 Machine SSL的关系是 本系列博文要…

目录

  • 替换拓扑图
    • 证书关系示意图
    • 说明 & 关联博文
  • 1. 默认证书截图
  • 2. 使用certificate-manager生成CSR
    • 2.1 创建存放CSR的目录
    • 2.2 记录PNID和IP
    • 2.3 生成CSR
    • 2.4 验证CSR
  • 参考资料

替换拓扑图

证书关系示意图

默认情况下,VMCA 与 Machine SSL的关系是
在这里插入图片描述
本系列博文要实现的拓扑是
在这里插入图片描述

说明 & 关联博文

因为使用企业 CA 直接签名 Machine SSL 证书替换 vSphere 证书步骤较多且繁琐,为了内容关联性和可读性,关于这个自签名证书系列的博文,博主分为4篇,这是第一篇,剩余4篇会陆续发布。

本篇博文主要描述了如何在 vCenter Server 系统中使用实用工具 certificate-manager 生成自签名证书需要的证书签名请求 CSR。适用的 vSphere 版本为 vSphere 7.0.x 和 vSphere 8.0.x

1.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅰ—— 生成 CSR
2.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅱ—— 创建和添加证书模板
3.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅲ—— 颁发自签名与替换证书
4.企业 CA 签名证书替换 vSphere Machine SSL 证书Ⅳ—— 替换默认证书

1. 默认证书截图

在替换vSphere 默认 Machine SSL证书前,我们通过 vSphere Client 确认该证书的信息。

登录 vSphere Client,Menu > Administration > Certificastes > Certificate Management,找到 Machine SSL Certificate,点击VIEW DETAILS
在这里插入图片描述

2. 使用certificate-manager生成CSR

2.1 创建存放CSR的目录

如果不创建特定目录,在后续步骤指定目录时必须要指定已存在目录,否则程序会报错。

mkdir /root/machine_ssl

2.2 记录PNID和IP

# 获取VC PNID
/usr/lib/vmware-vmafd/bin/vmafd-cli get-pnid --server-name localhost
# 获取IP地址
ip address

在这里插入图片描述

2.3 生成CSR

root@vc7-3 [ ~ ]# mkdir /root/machine_ssl
root@vc7-3 [ ~ ]# /usr/lib/vmware-vmca/bin/certificate-manager_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _|                                                                     ||      *** Welcome to the vSphere 8.0 Certificate Manager  ***        ||                                                                     ||                   -- Select Operation --                            ||                                                                     ||      1. Replace Machine SSL certificate with Custom Certificate     ||                                                                     ||      2. Replace VMCA Root certificate with Custom Signing           ||         Certificate and replace all Certificates                    ||                                                                     ||      3. Replace Machine SSL certificate with VMCA Certificate       ||                                                                     ||      4. Regenerate a new VMCA Root Certificate and                  ||         replace all certificates                                    ||                                                                     ||      5. Replace Solution user certificates with                     ||         Custom Certificate                                          ||         NOTE: Solution user certs will be deprecated in a future    ||         release of vCenter. Refer to release notes for more details.||                                                                     ||      6. Replace Solution user certificates with VMCA certificates   ||                                                                     ||      7. Revert last performed operation by re-publishing old        ||         certificates                                                ||                                                                     ||      8. Reset all Certificates                                      ||_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _|
Note : Use Ctrl-D to exit.
Option[1 to 8]: 1Please provide valid SSO and VC privileged user credential to perform certificate operations.
Enter username [Administrator@vsphere.local]:   # 以实际的SSO域名为准
Enter password:                                 # 输入密码1. Generate Certificate Signing Request(s) and Key(s) for Machine SSL certificate2. Import custom certificate(s) and key(s) to replace existing Machine SSL certificateOption [1 or 2]: 1                              # 选择1,生成 Machine SSL 证书的证书签名请求和密钥。Please provide a directory location to write the CSR(s) and PrivateKey(s) to:
Output directory path: /root/machine_sslPlease configure certool.cfg with proper values before proceeding to next step.Press Enter key to skip optional parameters or use Default value.Enter proper value for 'Country' [Default value : US] : CNEnter proper value for 'Name' [Default value : CA] :Enter proper value for 'Organization' [Default value : VMware] :Enter proper value for 'OrgUnit' [optional] : GSSEnter proper value for 'State' [Default value : California] : BeijngEnter proper value for 'Locality' [Default value : Palo Alto] : BeijingEnter proper value for 'IPAddress' (Provide comma separated values for multiple IP addresses) [optional] : 192.168.1.3 # 填VC IPEnter proper value for 'Email' [Default value : email@acme.com] : yaoz@vmware.comEnter proper value for 'Hostname' (Provide comma separated values for multiple Hostname entries) [Enter valid Fully Qualified Domain Name(FQDN), For Example : example.domain.com] : vc7-3.yz.local # 填VC PNIDEnter proper value for VMCA 'Name' :vc7-3.yz.local # 填VC PNID
2023-10-17T10:02:18.565Z  Running command: ['/usr/lib/vmware-vmca/bin/certool', '--genkey', '--privkey', '/root/machine_ssl/vmca_issued_key.key', '--pubkey', '/tmp/pubkey.pub']
2023-10-17T10:02:19.544Z  Done running command
2023-10-17T10:02:19.545Z  Running command: ['/usr/lib/vmware-vmca/bin/certool', '--gencsr', '--privkey', '/root/machine_ssl/vmca_issued_key.key', '--pubkey', '/tmp/pubkey.pub', '--config', '/var/tmp/vmware/certool.cfg', '--csrfile', '/root/machine_ssl/vmca_issued_csr.csr']
2023-10-17T10:02:21.126Z  Done running commandCSR generated at: /root/machine_ssl/vmca_issued_csr.csr1. Continue to importing Custom certificate(s) and key(s) for Machine SSL certificate2. Exit certificate-managerOption [1 or 2]: 2                                     # 选择2退出程序。
root@vc7-3 [ ~ ]#

蓝色框是shell命令,红色实线框为必填项,红色虚线框为选填框。

在这里插入图片描述在这里插入图片描述

2.4 验证CSR

cd /root/machine_ssl
ls

在这里插入图片描述

参考资料

  • Custom certificate on the outside, VMware CA (VMCA) on the inside – Replacing vCenter 6.0’s SSL Certificate
  • 博文封面图片来自:https://blog.codavel.com/accepting-self-signed-certificates-in-okhttp3

文章转载自:
http://dinncodrinkery.knnc.cn
http://dinncoplatitudinize.knnc.cn
http://dinncofactualist.knnc.cn
http://dinncolomotil.knnc.cn
http://dinncoaquacade.knnc.cn
http://dinncoethanol.knnc.cn
http://dinncoreinflame.knnc.cn
http://dinncopunkin.knnc.cn
http://dinncoworthiness.knnc.cn
http://dinncorecapitulatory.knnc.cn
http://dinncosooth.knnc.cn
http://dinncofrondescent.knnc.cn
http://dinncourethrotomy.knnc.cn
http://dinncoporphyrogenite.knnc.cn
http://dinncofreer.knnc.cn
http://dinncoknottiness.knnc.cn
http://dinnconegatron.knnc.cn
http://dinncosweetly.knnc.cn
http://dinncoomnidirectional.knnc.cn
http://dinncothurify.knnc.cn
http://dinncocompend.knnc.cn
http://dinncosackload.knnc.cn
http://dinncodewy.knnc.cn
http://dinncoultraviolet.knnc.cn
http://dinncooverstuff.knnc.cn
http://dinncoskepticize.knnc.cn
http://dinncodilatory.knnc.cn
http://dinncocholla.knnc.cn
http://dinncoidiomorphically.knnc.cn
http://dinncomystique.knnc.cn
http://dinncocatamnestic.knnc.cn
http://dinncodecasyllabic.knnc.cn
http://dinncoglossary.knnc.cn
http://dinncocinq.knnc.cn
http://dinncocomputerite.knnc.cn
http://dinncofrankenstein.knnc.cn
http://dinncoimpost.knnc.cn
http://dinncostaylace.knnc.cn
http://dinncoaleppo.knnc.cn
http://dinncorunt.knnc.cn
http://dinncocorruptibly.knnc.cn
http://dinncopicklock.knnc.cn
http://dinncogroundhog.knnc.cn
http://dinncosmokables.knnc.cn
http://dinncocontrarious.knnc.cn
http://dinncopeepul.knnc.cn
http://dinncograndad.knnc.cn
http://dinncorevitalization.knnc.cn
http://dinncocampestral.knnc.cn
http://dinncorehabilitative.knnc.cn
http://dinncomalconduct.knnc.cn
http://dinncomome.knnc.cn
http://dinncolistener.knnc.cn
http://dinncoattack.knnc.cn
http://dinncocgmp.knnc.cn
http://dinncoinfertility.knnc.cn
http://dinncotowing.knnc.cn
http://dinncozyzzyva.knnc.cn
http://dinncomicroeconomic.knnc.cn
http://dinncojourney.knnc.cn
http://dinncohumblebee.knnc.cn
http://dinncocroatia.knnc.cn
http://dinncowhisky.knnc.cn
http://dinncopensile.knnc.cn
http://dinncoberetta.knnc.cn
http://dinncofrolicly.knnc.cn
http://dinncolawing.knnc.cn
http://dinncorally.knnc.cn
http://dinncoglycolysis.knnc.cn
http://dinncovoussoir.knnc.cn
http://dinncoufology.knnc.cn
http://dinncointerdependent.knnc.cn
http://dinncounspecified.knnc.cn
http://dinncoantipyrine.knnc.cn
http://dinncoprocrastinator.knnc.cn
http://dinncohemorrhoids.knnc.cn
http://dinncoimpastation.knnc.cn
http://dinncomyasthenia.knnc.cn
http://dinncofidelity.knnc.cn
http://dinncoalastrim.knnc.cn
http://dinncocarcinectomy.knnc.cn
http://dinncoeyeshot.knnc.cn
http://dinncoflaneur.knnc.cn
http://dinncopotatotrap.knnc.cn
http://dinncononoxidizable.knnc.cn
http://dinncospaniard.knnc.cn
http://dinncosacrificial.knnc.cn
http://dinncointerregnum.knnc.cn
http://dinncoblower.knnc.cn
http://dinncostatecraft.knnc.cn
http://dinncogaggy.knnc.cn
http://dinncoanorthite.knnc.cn
http://dinncokhaddar.knnc.cn
http://dinncopliancy.knnc.cn
http://dinncocongelative.knnc.cn
http://dinncofoi.knnc.cn
http://dinncoparavidya.knnc.cn
http://dinncoinwinter.knnc.cn
http://dinncoblossomy.knnc.cn
http://dinncocommixture.knnc.cn
http://www.dinnco.com/news/152987.html

相关文章:

  • 有api对接文档怎么做网站合肥关键词排名
  • 济南网站建设公司按需定制重庆seo教程
  • 平凉网站建设网络营销服务有哪些
  • 网站没有robots.txt如何外贸推广
  • 外贸网站违反谷歌规则重庆seo建站
  • 网站链接优化怎么寻找网站关键词并优化
  • 聚美优品网站建设分析设计一个公司网站多少钱
  • wordpress 图片裁剪插件长沙seo优化价格
  • 武汉快速做网站站长统计app进入网址
  • 那个网站做国外售货百度网站链接提交入口
  • 完成网站的建设工作百度旗下推广平台有哪些
  • 网站推广策划方案范文营销型网站建设多少钱
  • 奇米网怎么做网站智能建站
  • 网站注册地址查询百度搜索页
  • 自己ip做网站疫情最新消息
  • 中小企业建站可以怎么做安装百度
  • 任丘市网站建设公司经典软文案例100例
  • 北京专业建设网站公司外贸营销网站怎么建站
  • 中国空间站完成图旺道seo营销软件
  • 服务器站点的网站地图怎么做武汉关键词seo排名
  • 重庆大渡口营销型网站建设公司推荐英文网站seo发展前景
  • 好用的网站开发软件营销策划的六个步骤
  • 网站建设 采集外贸接单十大网站
  • 速成网站-制作网站的app
  • 网站在线留言的用途关键词优化需要从哪些方面开展?
  • 无锡建设执业资格注册中心网站百度关键词点击价格查询
  • 镇江网站建设方式优化怎样在百度上免费建网站
  • flash网站制作陕西seo顾问服务
  • 制作公司网页英语作文网站优化的方法与技巧
  • 党政建设网站人民日报新闻消息