首页 > 系统相关 >【笔记】VMware vCenter(VSCA)删除可信根证书

【笔记】VMware vCenter(VSCA)删除可信根证书

时间:2024-12-02 22:10:36浏览次数:8  
标签:bin 证书 -- vmafd vmware 命令 VSCA vCenter VMware

vsca删除可信根证书的方法很绕 找了半天才找到

参考资料:https://knowledge.broadcom.com/external/article/326288/removing-ca-certificates-from-the-truste.html

简单说步骤如下:

1、通过web界面或者命令找到目标证书的id(X509v3 Subject Key Identifier)

  命令:/usr/lib/vmware-vmafd/bin/vecs-cli entry list --store TRUSTED_ROOTS --text

2、找到已发布的可信根证书,其中CN(id)就是刚才要找的目标证书的id

  命令:/usr/lib/vmware-vmafd/bin/dir-cli trustedcert list

  注意:该命令需要管理员账户和密码,默认管理员是administrator@vsphere.local

3、导出该证书的文件

  命令:/usr/lib/vmware-vmafd/bin/dir-cli trustedcert get --id <刚才找到的证书id> --login <管理员账户> --password <管理员密码> --outcert /tmp/oldcert.cer

  注意: 1、如果/tmp/oldcert.cer文件存在则命令执行失败提示权限不足。

     2、如果不加--password参数他会以命令提示符的形式让你输入密码

4、取消发布改可信证书

  命令:/usr/lib/vmware-vmafd/bin/dir-cli trustedcert unpublish --cert /tmp/oldcert.cer

  注意:该命令完成后一定要删除导出的证书文件/tmp/oldcert.cer

标签:bin,证书,--,vmafd,vmware,命令,VSCA,vCenter,VMware
From: https://www.cnblogs.com/panther1942/p/18582856

相关文章

  • vmware15 激活秘钥
    vmware15官网下载后用这个秘钥YG5H2-ANZ0H-M8ERY-TXZZZ-YKRV8UG5J2-0ME12-M89WY-NPWXX-WQH88UA5DR-2ZD4H-089FY-6YQ5T-YPRX6GA590-86Y05-4806Y-X4PEE-ZV8E0ZF582-0NW5N-H8D2P-0XZEE-Z22VAYA18K-0WY8P-H85DY-L4NZG-X7RAD 2024-12-0220:19:55【出处】:https://www.cnblog......
  • VMware Cloud Director 10.6 - 领先的云服务交付平台
    VMwareCloudDirector10.6-领先的云服务交付平台VMwareCloudDirector|LeadingCloudServiceDeliveryPlatform请访问原文链接:https://sysin.org/blog/vmware-cloud-director-10/查看最新版。原创作品,转载请保留出处。作者主页:sysin.orgVMwareCloudDirector10.6......
  • 【VMware VCF】管理 VCF 环境中组件的异步补丁。
    VMwareCloudFoundation5.2版本增强了对于组件生命周期的管理功能,从该版本开始能够直接通过SDDCManagerUI管理组件的异步补丁程序,而在这之前需要使用AsyncPatchTool命令行工具来完成。什么是异步补丁?默认情况下,VCF版本都是以标准的BOM物料清单进行发布的,但是随着时......
  • 【VMware VCF】解决还原 SDDC Manager 备份后无法显示映像管理中的可用映像问题。
    之前通过备份的配置文件还原SDDCManager组件之后发现有个问题,导航到生命周期管理->映像管理,在“可用的映像”管理视图中无法正常显示所有的映像,并出现如下图所示的错误。尝试测试导入新的映像到SDDCManager中,任务也能正常完成,但是始终无法在可用的映像中正常显示。检索映像......
  • VMware VeloCloud SD-WAN 5.0 下载 - 领先的 SD-WAN 解决方案
    VMwareSD-WAN5.0-领先的SD-WAN解决方案请访问原文链接:https://sysin.org/blog/vmware-sd-wan-5/查看最新版。原创作品,转载请保留出处。作者主页:sysin.org产品概述软件定义的WAN(SD-WAN)SD-WAN的功能特性简化的SD-WAN了解软件定义的WAN(SD-WAN)的概......
  • Vmware系列&虚拟机系列【亲测有效】:Vcenter 7.0 添加主机报错(出现了常规系统错误: Una
    Vcenter7.0添加主机报错(出现了常规系统错误:Unabletopushsignedcertificatetohost172.17.5.242)...Vcenter7.0添加主机报错(出现了常规系统错误:Unabletopushsignedcertificatetohost172.17.5.242)...故障现象解决方法Vcenter7.0添加主......
  • 【VMware VCF】基于 RDU 方式更新 VCF 环境中的 vCenter Server 组件。
    ReducedDowntimeUpgrade(RDU)是一种基于“迁移”的vCenterServer更新方式,通过临时部署一个与源vCenterServer完全一致的目标vCenterServer(类似于跨版本vCenterServer升级),然后找一个维护窗口期完成源vCenterServer和目标vCenterServer的切换即可,由于使用RDU更新......
  • VMware已经倒下
    VMware已经倒下最近需要用虚拟机,于是就想着下载一个VMwarePlayer,一查原来VMwareWorkstation已经免费了,那干脆就下载VMwareWorkstation吧。在VMware官网找了一通,除了云平台相关的产品,根本没提供VMwareWorkstation的下载入口。再一查原来VMware又易主博通了。博通收购VMware后......
  • Vcenter7.0 no healthy upstream 解决过程
    参考连接:Vcenter7.0.3.01000nohealthyupstream解决过程-CSDN博客Vcenter证书过期--Vcenter无法登录,密码错误,签名无效,503(方法2)_service-controlfailed.error:failedtostartser-CSDN博客一、报错信息:访问服务器,有如下报错信息重启后错误依旧。二、root登......
  • VMware加载的Ubuntu系统提示空间不足,使用 GParted调整大小。
    1、虚拟系统关机状态下,设置分区大小。VMware安装的虚拟机系统,编辑 2、使用GParted调整分区,首先安装: sudoapt-getinstallgparted4、运行gpartedsudogparted5、弹出窗口 未分配空间的磁盘有10G,sda5磁盘只剩下3.2G,把空闲的10G分配给sda5:首先选中挂载点,sda2,......