登入vCenter顯示503
原因:當(dāng)安全令牌服務(wù) (STS) 證書已過期時(shí),會(huì)出現(xiàn)這些問題。這會(huì)導(dǎo)致內(nèi)部服務(wù)和解決方案用戶無(wú)法獲取有效令牌,從而導(dǎo)致無(wú)法按預(yù)期運(yùn)行(證書兩年后就會(huì)過期)。
解決辦法: STS證書更換(適用6.5以上系列和7系列)
1、 VCSA環(huán)境
查看證書過期時(shí)間:
cat /var/log/vmware/vpxd-svcs/vpxd-svcs.log
問題解決:
建議進(jìn)行以下操作前,對(duì)VC進(jìn)行快照或其他可以回滾環(huán)境
fixsts.sh下載連接:https://pan.baidu.com/s/1rnn11b0UyLI3ZsXn80ekFw 提取碼:ykdk
fixsts.sh官網(wǎng)下載鏈接: https://kb.vmware.com/s/article/76719
上傳 fixsts.sh腳本至/tmp目錄
如果在上傳的時(shí)候被拒絕可以在VC里面執(zhí)行以下命令
chsh -s /bin/bash
切換到tmp目錄下
cd /tmp
給腳本添加執(zhí)行權(quán)限
chmod +x fixsts.sh
執(zhí)行腳本
./fixsts.sh
使用以下命令重啟SSO域中所有vCenters和/或PSCs上的服務(wù)(如果環(huán)境允許可以重啟VC)
service-control --stop --all
service-control --start --all
注意:如果有其他過期的證書,比如SSL證書,則重啟服務(wù)將失敗,VC可能還是會(huì)無(wú)法登入。
替換其他證書:
運(yùn)行以下命令
/usr/lib/vmware-vmca/bin/certificate-manager
選項(xiàng)信息
1表示:將計(jì)算機(jī) SSL 證書替換為自定義 CA 證書計(jì)算機(jī) SSL 證書提供了一個(gè)子選項(xiàng),用于為計(jì)算機(jī) SSL證書生成證書簽名請(qǐng)求和密鑰。
2表示:將 VMCA 根證書替換為自定義 CA 簽名證書,并替換所有證書。此選項(xiàng)提供了一個(gè)子選項(xiàng),用于為VMCA 根簽名證書生成證書簽名請(qǐng)求和密鑰。
3表示:將計(jì)算機(jī) SSL 證書替換為 VMCA 生成的證書
4表示:重新生成新的默認(rèn) VMCA Root 證書,并替換所有證書
5表示:將解決方案用戶證書替換為自定義 CA 證書
6表示:將解決方案用戶證書替換為 VMCA 生成的證書
7表示:將解決方案用戶證書替換為 VMCA 生成的證書
8表示:重置所有證書
這邊選擇8重置所有的證書(結(jié)合實(shí)際情況選擇)
輸入sso密碼 然后按Y 再按Y
然后會(huì)有一系列的選項(xiàng)讓你配置 certool.cfg 文件
這里注意IP填寫的VC的IP
所有證書替換完后會(huì),再次訪問VC發(fā)現(xiàn)不會(huì)報(bào)錯(cuò)了
這邊如果是選擇6
出現(xiàn)報(bào)錯(cuò):ERROR: The MACHINE SSL CERT certificate is expired文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-529614.html
如果出現(xiàn)上圖所示的報(bào)錯(cuò),就要根據(jù)報(bào)錯(cuò)提示選擇8選項(xiàng)進(jìn)行所有證書替換了。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-529614.html
到了這里,關(guān)于登入vCenter顯示503,證書過期解決辦法的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!