최초 vSphere 설치시에는 웹콘솔 접근을 위한 vmware installer인증서가 적용된 private 인증서가 기본 설치 되어 있습니다.
사용상에는 대단히 큰 불편은 아니지만 주기적으로 안전하지 않은 페이지를 눌러줘야 되는 번거로움이 있고 할당된 도메인과 public 인증서를 활용할 수 있도록 해보겠습니다.
구성 환경
– 인증서 보관 경로 : /etc/vmware/ssl
– root 인증서 : castore.pem
– public key : rui.crt
– private key : rui.key
– 인증서 발급 기관 : Let’s Encrypt(RSA 키 발급)
기존 인증서 백업
$ cd /etc/vmware/ssl # 원복을 위한 root 인증서, public key, private key 백업 $ cp castore.pem castore.pem.bak $ cp rui.crt rui.crt.bak $ cp rui.key rui.key.bak
Let’s Encrypt 인증서 적용 및 웹서비스 재기동
$ cd /etc/vmware/ssl # root 인증서 다운로드 및 적용 $ curl https://letsencrypt.org/certs/isrgrootx1.pem.txt -o castore.pem # Let's Encrypt 인증서 파일(fullchain.pem, privkey.pem) /etc/vmware/ssl 사전 복사 처리 후 진행 $ openssl x509 -inform PEM -in fullchain.pem -out rui.crt $ cp privkey.pem rui.key # 웹서비스 재기동 $ /etc/init.d/hostd restart
서비스 재기동 완료 후 브라우저에서 할당된 도메인으로 정상 접속되면 완료 입니다.