当前位置: 首页 > article >正文

将vCenter(VCSA)的默认证书替换为自己企业CA的证书

安装了vCenter之后访问其页面默认的证书并不被Windows系统信任浏览器提示不安全的网站如果之前曾经给ESXi主机替换过合法证书加入vCenter的数据中心之后证书也被换为vCenter的不合法证书了。注如果Edge浏览器提示net::ERR_CERT_AUTHORITY_INVALID无法浏览网页就直接在键盘上键入thisisunsafe解决方法有两种。方法一信任vCenter自带的自签名证书。在登陆页面右侧有根证书下载下来双击证书点击“安装证书”将其导入“受信任的跟着证书颁发机构”即可。方法二使用自己企业的CA给VMCA颁发证书后者再自动颁发证书什么是VMCA在 vSphere 环境中vCenter Server、ESXi 主机以及各种后台服务之间通信时都需要 SSL 证书来证明身份并加密数据。VMware从6.5版本开始引入VMCA作为内置的私有CA其核心作用就是自动签发和管理这些证书这就避免了企业购买证书或者自己搭建 CA 服务器再手动给每台 ESXi 和每个 vCenter 服务配置证带来的巨大工作量。但需要注意的是VMCA默认使用自签名根证书这在某些安全要求严格的环境中可能不被接受所以本文使用企业的根CA给VMCA颁发证书后者成为了中间CA拥有了合法身份。1、得到根证书。​在Windows 2016下配置好企业CA这就得到了根证书并且信任该证书流程略。注根证书默认有效期5年如果希望更长的有效期比如20年在安装企业CA之前需要修改C:\Windows\CAPolicy.inf的内容详细资料非本文讨论范畴可百度或AI。​2、创建“从属证书颁发机构”模板命名为vSphere VMCA​服务器管理器→工具→证书颁发机构在“证书模板”上右键→管理在“从属证书颁发机构”上点右键→复制模板注严格的说中间CA证书有效期不能超过根CA的有效期证书模板→新建→要颁发的证书模板选择刚才创建的vSphere VMCA关闭Windows 2016。3、打开VCSA的SSH功能​既可以在DCUI界面里打开也可以进入vCenter的5480端口默认账号是root→访问→SSH登录。如果有必要就打开BASH Shell超时锁定比如99分钟。4、修改时区进入vCenter设置5480端口→时间编辑时区改为Asia/Shanghai。5、在 VCSA 上生成证书请求 CSR文件MobaXterm登录vCenter的BASH Shell界面。输入命令shellchsh -s /bin/bash rootMobaXterm新打开一个相同的SSH会话左侧会出现Linux目录树可以上传下载文件。mkdir /tmp/certs/usr/lib/vmware-vmca/bin/certificate-manager进入证书管理器开始生成证书请求。原始界面是英文我将其翻译为中文界面​2n输入vCenter的账号administratorvsphere.local 再输入vCenter的密码 接着是输入一些信息以便生成证书申请因为过长没有截图完全的“Hostname”是输入主机名vc.91xueit.com按1指定目录 /tmp/certs在其下生成证书请求CSR文件和私钥用MobaXterm左侧工具栏把证书申请文件vmca_issued_csr.csr拖出来放在Windows桌面。6、将 CSR 提交给 Windows 企业 CA 签名获得 VMCA 中间 CA 证书打开vmca_issued_csr.csr将其内容粘贴到证书申请界面。如果你的CA地址是192.168.80.120网址就是http://192.168.80.120/certsrv申请证书→高级证书申请贴入证书“证书模板”选择vSphere VMCA→提交勾选Base 64编码下载证书即中间证书改名为CA.cer7、构建完整证书链文件更新证书得到的中间CA的证书还要处理一下在其中加上其余的证书以构建完整的证书链格式如下顺序很重要VMCA 证书在最上面根证书在最下面。​对于本实验中间CA证书之外只有根证书所以把根证书的内容加到中间CA证书之下也就是说CA.cer包含2个证书。注意如果倒数第一行是空行就删除将CA.cer拖动到MobaXterm的左侧栏目录是/tmp/certs回到之前的SSH会话按1导入刚才上传过来的证书文件和本地生成的私钥再按y开始更新证书并重启vCenter需要等待一会。关闭Edge再打开当可以访问VCSA的FQDN地址vc.91xueit.com即会发现不再提示证书错误前提是信任了企业根CA查看网页的证书可见该证书是由中间CA签发的中间CA又是由根CA签发的命令行提示成功更新证书替换完毕虽8、虽然浏览器访问vCenter不再提示证书错误但访问ESXi主机还是会提示证书错误解决方法如下点击最顶部的vCenter名称→配置→高级配置→编辑设置找到vpxd.certmgmt.certs.minutesBefore大概在第74页将其值由1440改为10保存在左侧列表单击ESXi主机→配置→系统→证书→更新给ESXi主机更新证书。从vCenter里下载证书压缩包https://你的vCenter_FQDN/certs/download.zip解压缩后在win目录下找到中间CA证书双击导入”中间证书颁发机构“。现在你已经信任了中间CA中间证书颁发机构再加上之前信任的企业根CA受信任的根证书颁发机构构建起完整的证书链再次访问ESXi主机就不会提示证书问题了。

相关文章:

将vCenter(VCSA)的默认证书替换为自己企业CA的证书

安装了vCenter之后访问其页面,默认的证书并不被Windows系统信任,浏览器提示不安全的网站;如果之前曾经给ESXi主机替换过合法证书,加入vCenter的数据中心之后,证书也被换为vCenter的不合法证书了。注:如果Ed…...

终极游戏翻译解决方案:XUnity.AutoTranslator完整指南

终极游戏翻译解决方案:XUnity.AutoTranslator完整指南 【免费下载链接】XUnity.AutoTranslator 项目地址: https://gitcode.com/gh_mirrors/xu/XUnity.AutoTranslator 还在为外语游戏中的对话和界面烦恼吗?语言障碍是否让你错过了无数精彩的游戏…...

iOS砸壳与反编译实战:从FairPlay解密到Swift逆向分析

1. 砸壳不是“破解”,而是理解iOS应用分发机制的第一道门很多人第一次听说“砸壳”,脑子里立刻浮现出“绕过App Store审核”“盗取商业逻辑”“窃取用户数据”这类词。这其实是个根深蒂固的误解。在我过去八年做iOS底层工具链开发、参与多个企业级MDM方案…...

Cloudflare四重验证机制与行为建模反爬原理深度解析

1. 这不是“绕过Cloudflare”,而是重新理解“人机边界”的实战现场最近两周,我连续接手了三个爬虫项目,全卡在同一个地方:Cloudflare的“Checking your browser before accessing...”页面。不是5秒跳转失败,就是直接返…...

Burp Suite Galaxy插件实战:上下文感知解密中枢搭建指南

1. 为什么Galaxy插件不是“又一个加解密工具”,而是Burp生态里真正能落地的解密中枢 你有没有遇到过这样的场景:在Burp Suite里抓到一串密文,比如 eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9... ,第一反应是复制进JWT.io——结果发现…...

智能识别告警系统完整方案

智能识别告警系统完整方案 一、整体业务目标 摄像头实时抓拍/上传图片 → 服务器AI推理识别 → 判定是否佩戴厨师帽、是否违规洗澡、人员靠近闯入等行为 → 违规自动告警推送 → 识别效果不佳时走标准化模型/数据集调优流程 二、全流程业务链路 前端采集层:现场摄像…...

XUnity.AutoTranslator:打破语言障碍,让Unity游戏实时翻译变得简单

XUnity.AutoTranslator:打破语言障碍,让Unity游戏实时翻译变得简单 【免费下载链接】XUnity.AutoTranslator 项目地址: https://gitcode.com/gh_mirrors/xu/XUnity.AutoTranslator 还在为看不懂外语游戏而烦恼吗?XUnity.AutoTranslat…...

解锁iOS设备无限可能:2026最新越狱技术深度解析与实战指南

解锁iOS设备无限可能:2026最新越狱技术深度解析与实战指南 【免费下载链接】Jailbreak iOS 26.4 - 26, 17 - 17.7.5 & iOS 18 - 18.7.3 Jailbreak Tools, Cydia/Sileo/Zebra Tweaks & Jailbreak News Updates || AI Jailbreak Finder 👇 项目地…...

百度网盘下载速度太慢?Python脚本帮你获取高速直链

百度网盘下载速度太慢?Python脚本帮你获取高速直链 【免费下载链接】baidu-wangpan-parse 获取百度网盘分享文件的下载地址 项目地址: https://gitcode.com/gh_mirrors/ba/baidu-wangpan-parse 还在为百度网盘几十KB的下载速度而苦恼吗?想要摆脱客…...

AI写论文神器合集!4款AI论文写作工具,解决你的论文烦恼!

AI写论文工具测评 在2025年,学术写作正在经历一场智能化的浪潮,越来越多的人开始尝试使用AI写论文工具。尽管这些工具的数量众多,但在撰写硕士或博士论文等长篇学术作品时,它们往往面临很多挑战。许多AI写论文工具缺乏必要的理论…...

华硕笔记本性能优化终极指南:如何用G-Helper替代Armoury Crate提升体验

华硕笔记本性能优化终极指南:如何用G-Helper替代Armoury Crate提升体验 【免费下载链接】g-helper Lightweight Armoury Crate alternative for Asus laptops with nearly the same functionality. Works with ROG Zephyrus, Flow, TUF, Strix, Scar, ProArt, Vivob…...

3分钟快速解密网易云音乐NCM文件:免费工具完整使用指南

3分钟快速解密网易云音乐NCM文件:免费工具完整使用指南 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM加密文件无法在其他播放器使用而烦恼吗?今天我要介绍一个简单高效的解决方案…...

JMeter实战:从接口测试到性能基线的全链路压测指南

1. 这不是“点点点就能跑通”的测试,而是用JMeter撬动系统稳定性的杠杆很多人第一次打开JMeter,以为它就是个“高级版Postman”:填URL、选方法、点执行,看到Response里有JSON就松一口气——“接口通了,测试完了”。我带…...

机器学习生存分析实战:从XGBoost-AFT到临床预测模型构建

1. 项目概述:当机器学习遇上生存分析在肿瘤临床研究和患者管理中,一个核心且充满挑战的问题是:如何准确预测患者的生存时间?传统方法,比如经典的Cox比例风险模型,为我们提供了坚实的统计学基础,…...

基于MLP误差预测的自适应多尺度模拟:原理、实现与应用

1. 项目概述:当多尺度模拟遇见机器学习在计算材料科学、流体力学乃至生物物理领域,我们常常面临一个经典的两难困境:追求物理真实性的高精度模型(比如基于粒子的分子动力学模拟)计算成本高得吓人,而计算高效…...

Propius:面向协同机器学习的异构边缘资源管理平台架构解析

1. 项目概述:当协同机器学习遇上异构边缘资源在分布式机器学习领域,尤其是联邦学习(Federated Learning)这类强调数据隐私的范式,我们常常面临一个核心矛盾:一方面,我们希望利用海量、异构的边缘…...

机器学习在金融风控中的应用:随机森林与SVM银行破产预测对比

1. 项目概述与核心价值在金融这个精密运转的系统中,银行就像心脏,它的每一次搏动都关乎整个经济体的健康。从业十几年,我见过太多因为风险预警失灵而引发的系统性震荡。传统的银行风险评估,比如大家熟知的Altman‘s Z-Score模型&a…...

机器学习数据最小化实战:从联邦学习到差分隐私的隐私保护架构

1. 项目概述:为什么机器学习必须拥抱数据最小化?在AI项目里,数据常被比作“新石油”。但和石油不同,数据一旦泄露或滥用,带来的不是能源,而是灾难。我见过太多团队,初期为了追求那可能存在的1%模…...

用Python从零搭建GridWorld环境:手把手教你实现值迭代与策略迭代(附完整代码)

用Python从零搭建GridWorld环境:手把手教你实现值迭代与策略迭代(附完整代码)在强化学习领域,GridWorld就像编程界的"Hello World",是理解基础算法的最佳试验场。不同于理论推导的抽象,亲手构建一…...

保姆级教程:用NumPy手搓一个逻辑回归,搞定西瓜书3.0α数据集分类

从零实现逻辑回归:用NumPy解析西瓜数据集分类问题在机器学习入门阶段,理解算法原理与代码实现之间的桥梁至关重要。本文将以周志华《机器学习》中的西瓜数据集3.0α为例,带你用纯NumPy实现逻辑回归模型,避开框架封装,直…...

用Python手撸一个垃圾邮件过滤器:从数据清洗到模型预测的保姆级教程

用Python手撸一个垃圾邮件过滤器:从数据清洗到模型预测的保姆级教程每天打开邮箱,总能看到一堆"恭喜中奖"、"限时优惠"的未读邮件——这种体验想必大家都不陌生。作为开发者,我们完全可以用Python从零开始打造一个专属的…...

操作简便吗?8款AI论文写作工具综合榜,毕业答辩稳了!

写论文时是不是总卡在开头,毫无思路?文献资料太多,却找不到重点?格式调整一遍又一遍,查重还是不理想? 别担心!AI论文写作工具正在改变你的科研体验。本文将从学术严谨性、文献引用能力、查重合规…...

Claude Code SubAgents 配置实战:4个现成配置,复制就能用

用 Claude Code 做项目有个烦人的事:上下文窗口不够用。 让它查一下某个模块的实现逻辑,它把 20 个文件的内容全塞进对话里。查完之后你说"好,现在改这个函数",它告诉你上下文快满了,要不要压缩。 上周我重构…...

WordPress AI: 7.0如何为AI驱动的网站奠定基础

此前,所有集成人工智能的 WordPress 插件都必须自行构建基础架构。 即将推出的 WordPress 7.0 版本改变了这一现状,它引入了共享的基础架构,支持 AI 在各个站点上的运行。 AI 工具现在可以发现网站的功能,通过统一的层访问 Word…...

你的音乐不该被格式绑架:用QMCDecode一键解锁QQ音乐加密文件

你的音乐不该被格式绑架:用QMCDecode一键解锁QQ音乐加密文件 【免费下载链接】QMCDecode QQ音乐QMC格式转换为普通格式(qmcflac转flac,qmc0,qmc3转mp3, mflac,mflac0等转flac),仅支持macOS,可自动识别到QQ音乐下载目录&#xff0c…...

如何在Blender中实现专业级MMD模型动画制作:5步完整解决方案

如何在Blender中实现专业级MMD模型动画制作:5步完整解决方案 【免费下载链接】blender_mmd_tools MMD Tools is a blender addon for importing/exporting Models and Motions of MikuMikuDance. 项目地址: https://gitcode.com/gh_mirrors/bl/blender_mmd_tools …...

工业智能化的时序选型指南:当数据底座遇见机器学习

随着工业 4.0 和物联网的深入发展,企业对时序数据的诉求已经发生了质的改变:“仅仅把海量数据存下来,并在大屏上画成折线图”已经远远无法满足高阶的业务需求。风机设备的预测性维护、流水线能耗的异常检测、智能电网的产量预测……这些高价值…...

书匠策AI|论文降重降AIGC,原来可以这么丝滑?官网www.shujiangce.com一键解锁!

各位还在为查重率和AIGC率焦虑到秃头的同学们,集合了!👋 今天这篇不讲大道理,不列干巴巴的操作手册,咱们就用聊天的方式,把书匠策AI这个宝藏工具给你扒个底朝天。如果你还不知道它,那你的论文写…...

融合gws-PINNs与马尔可夫切换模型:反演跳跃系数PDE的混合框架

1. 项目概述与核心挑战在科学计算和工程建模领域,我们经常遇到一个“反着来”的难题:已知一个物理系统的观测数据(比如某个区域随时间变化的温度场、流速场),也知道描述这个系统的大致物理规律(比如热传导方…...

5分钟实现Rhino到Blender转换:3dm文件导入完整教程

5分钟实现Rhino到Blender转换:3dm文件导入完整教程 【免费下载链接】import_3dm Blender importer script for Rhinoceros 3D files 项目地址: https://gitcode.com/gh_mirrors/im/import_3dm 你是否为Rhino模型无法在Blender中完美呈现而烦恼?im…...