Users Guide

Récupération de l'ancien certificat à partir de Managed Object
Browser (MOB)
Vous pouvez récupérer l'ancien certificat du système vCenter Server en vous connectant à Platform Service Controller (PSC) à l'aide de
Managed Object Browser (MOB).
Pour récupérer l'ancien certificat, vous devez trouver le champ sslTrust de l'objet géré ArrayOfLookupServiceRegistrationInfo en
effectuant les étapes suivantes :
REMARQUE : Dans ce guide, l'emplacement du dossier C:\certificates\ est utilisé pour stocker tous les certificats.
1. Créez le dossier C:\certificates\ dans PSC en exécutant la commande suivante : mkdir C:\certificates\.
2. Ouvrez le lien suivant dans un navigateur : https://<vCenter FQDN|IP address>/lookupservice/mob?
moid=ServiceRegistration&method=List
3. Ouvrez une session avec le nom d’utilisateur administrator@vsphere.local et saisissez le mot de passe lorsque vous y êtes
invité.
REMARQUE : Si vous utilisez un nom personnalisé pour le domaine vCenter Single Sign-On (SSO), utilisez ce nom
d'utilisateur et le mot de passe associé.
4. Dans filterCriteria, modifiez le champ de valeur pour afficher uniquement les balises <filtercriteria></filtercriteria>, puis cliquez
sur Méthode d'appel.
5. Recherchez les noms d'hôte suivants en fonction des certificats que vous remplacez°:
Tableau 40. Informations sur les critères de recherche
Ancrages d'approbation Critères de recherche
vCenter Server Utilisez la combinaison de touches Ctrl+F pour rechercher,
nomhôte_vc_ou_IP.exemple.com sur la page
Platform Services Controller Utilisez la combinaison de touches Ctrl+F pour rechercher,
nomhôte_psc_ou_IP.exemple.com sur la page
6. Repérez la valeur du champ sslTrust correspondant. La valeur du champ sslTrust est une chaîne de l’ancien certificat, codée en
Base64.
7. Utilisez les exemples suivants pour la mise à jour des ancrages d'approbation de Platform Services Controller ou vCenter Server.
REMARQUE : La chaîne réelle est réduite façon significative pour améliorer sa lisibilité.
Pour vCenter Server
Tableau 41. Exemple de vCenter Server
Nom Type Valeur
url anyURI https://vcenter.vmware.local:443/sdk
Pour Platform Services Controller
Tableau 42. Exemple de Platform Services Controller
Nom Type Valeur
url anyURI https://psc.vmware.local/sts/STSService/
vsphere.local
8. Copiez le contenu du champ sslTrust dans un document texte et enregistrez le document sous le nom old_machine.txt.
9. Ouvrez le fichier old_machine.txt dans un éditeur de texte.
10. Ajoutez les éléments suivants au début et à la fin du fichier old_machine.txt :
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
11. Enregistrez maintenant old_machine.txt sous le nom old_machine.crt.
Vous pouvez à présent extraire l'empreinte de ce certificat.
Dépannage
127