VMware ESXi7 인증서 변경

최초 vSphere 설치시에는 웹콘솔 접근을 위한 vmware installer인증서가 적용된 private 인증서가 기본 설치 되어 있습니다.

사용상에는 대단히 큰 불편은 아니지만 주기적으로 안전하지 않은 페이지를 눌러줘야 되는 번거로움이 있고 할당된 도메인과 public 인증서를 활용할 수 있도록 해보겠습니다.

구성 환경
– 인증서 보관 경로 : /etc/vmware/ssl
– root 인증서 : castore.pem
– public key : rui.crt
– private key : rui.key
– 인증서 발급 기관 : Let’s Encrypt(RSA 키 발급)

기존 인증서 백업

    $ cd /etc/vmware/ssl
    
    # 원복을 위한 root 인증서, public key, private key 백업
    $ cp castore.pem castore.pem.bak
    $ cp rui.crt rui.crt.bak
    $ cp rui.key rui.key.bak

    Let’s Encrypt 인증서 적용 및 웹서비스 재기동

    $ cd /etc/vmware/ssl
    
    # root 인증서 다운로드 및 적용
    $ curl https://letsencrypt.org/certs/isrgrootx1.pem.txt -o castore.pem
    
    # Let's Encrypt 인증서 파일(fullchain.pem, privkey.pem) /etc/vmware/ssl 사전 복사 처리 후 진행
    $ openssl x509 -inform PEM -in fullchain.pem -out rui.crt
    $ cp privkey.pem rui.key
    
    # 웹서비스 재기동
    $ /etc/init.d/hostd restart

    서비스 재기동 완료 후 브라우저에서 할당된 도메인으로 정상 접속되면 완료 입니다.

    답글 남기기

    이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

    이 사이트는 Akismet을 사용하여 스팸을 줄입니다. 댓글 데이터가 어떻게 처리되는지 알아보세요.