Achtung: Ablaufendes STS-Zertifikat im vCenter

Wenn das vCenter plötzlich nicht mehr gestartet werden kann, ohne das was geändert wurde, könnte das STS Zertifikat verantwortlich sein, dass abgelaufen ist.

In den letzten Wochen flatterte eine Mail von VMware herein, die darauf aufmerksam macht, dass sich die Fälle von abgelaufenen STS-Zertifikaten häuft und man sich bitte die Zeit nehmen sollte, um zu prüfen, wann dies abläuft und nötigenfalls erneuert.

Dazu sollte man sich an den folgenden Artikel halten:

https://kb.vmware.com/s/article/79248?mkt_tok=eyJpIjoiTTJRNVptSTVZbVpqTURZNSIsInQiOiJ5RTNqTlN5TUJNdzRUWDVCU0JYQ2taVHlRZkNkdHhMMmg5TzlvTGs3c2hvTjNWU00wb2x0eDRCdmIydmhkcWxJeTZWVW5od25JM1wvaDQwb0lXa2FRb1pRaUQ2Y2tmZU5hXC9oTXN5WmN2XC9lTnRSUlwvSUpQcVBsTXEzRis0aHYyUVAifQ%3D%3D

Wenn man im vCenter dies prüfen möchte, meldet man sich am vsphere-client an, navigiert zu Administrator -> Single Sign-On -> Configuration -> Certificates -> STS Signing.

Sollte dies demnächst auslaufen, dann hast du hier die Anleitung, wie man das Zertifikat erneuert:

https://kb.vmware.com/s/article/76719?mkt_tok=eyJpIjoiTTJRNVptSTVZbVpqTURZNSIsInQiOiJ5RTNqTlN5TUJNdzRUWDVCU0JYQ2taVHlRZkNkdHhMMmg5TzlvTGs3c2hvTjNWU00wb2x0eDRCdmIydmhkcWxJeTZWVW5od25JM1wvaDQwb0lXa2FRb1pRaUQ2Y2tmZU5hXC9oTXN5WmN2XC9lTnRSUlwvSUpQcVBsTXEzRis0aHYyUVAifQ%3D%3D

Dazu erstellt man das im KB Artikel angehängte Script fixsts.sh und überträgt das auf das vCenter. Oder man öffnet das Script am Computer, Markiert das ganze Script und erstellt das Script direkt selber:

vi fixsts.sh
chmod +x fixsts.sh
. fixsts.sh

service-control --stop --all
service-control --start --all

Im ersten Schritt wird die Datei angelegt. Danach ausführbar gemacht und im Anschluss ausgeführt. Danach müssen alle vCenter Dienste durchgestartet werden.

Leave a Reply

Your email address will not be published. Required fields are marked *