千家信息网

VMware vCenter中的Certificate Authority是如何工作的

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,本篇文章给大家分享的是有关VMware vCenter中的Certificate Authority是如何工作的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,
千家信息网最后更新 2025年12月02日VMware vCenter中的Certificate Authority是如何工作的

本篇文章给大家分享的是有关VMware vCenter中的Certificate Authority是如何工作的,小编觉得挺实用的,因此分享给大家学习,希望大家阅读完这篇文章后可以有所收获,话不多说,跟着小编一起来看看吧。

VMware vSphere vCenter Server Appliance (简称为VCSA)中包含一个Platform Service Controller的系列服务。VMware Certificate Authority(简称VMCA)就是其中不可或缺的一员。vCenter Server 核心的身份认证服务包括以下3个组件:

1)VMCA,VMware证书管理服务

2)VMAFD,VMware Authentication Framework Daemon

3)VMDIR,VMware Directory Service,目录服务

1、VMCA

VMCA面向VMware环境中的VMware产品提供的电子证书服务,其命令行工具存放在vCenter Server上,见下文:

#/usr/lib/vmware-vmca/certificate-manager //运行上述的命令行后,会出现以下内容:                 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _                 |                                                                     |                |      *** Welcome to the vSphere 6.7 Certificate Manager  ***        |                |                                                                     |                |                   -- Select Operation --                            |                |                                                                     |                |      1. Replace Machine SSL certificate with Custom Certificate     |                |                                                                     |                |      2. Replace VMCA Root certificate with Custom Signing           |                |         Certificate and replace all Certificates                    |                |                                                                     |                |      3. Replace Machine SSL certificate with VMCA Certificate       |                |                                                                     |                |      4. Regenerate a new VMCA Root Certificate and                  |                |         replace all certificates                                    |                |                                                                     |                |      5. Replace Solution user certificates with                     |                |         Custom Certificate                                          |                |                                                                     |                |      6. Replace Solution user certificates with VMCA certificates   |                |                                                                     |                |      7. Revert last performed operation by re-publishing old        |                |         certificates                                                |                |                                                                     |                |      8. Reset all Certificates                                      |                |_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _|Note : Use Ctrl-D to exit.

VMCA为以下用户签发证书:

1)系统用户,SAML证书,用于验证身份,存放在VECS(Endpoint Certificate Store ,证书存放点)内,一般来说其证书有效期为2592000秒,即30天

2)ESXi主机,SSL证书,用于通信加密,存放在主机本地磁盘中

3)运行相关服务的服务器,SSL证书,用于通信加密,存放在VECS内

即,VMCA只向同一个域内、想要使用SSO(single sign-on,单点登录)登录的客户端发放证书。VMware产品则使用标准的X.509 version 3 (X.509v3)证书来存放Session证书。这些证书也要通过SSL加密过的网络连接发送。

2019年11月5日,我与其他4人在北京参加ICW,VMware北京公司的寇学旭老师说,vCenter Server两个登录客户的登录端口看上去似乎都是443,但实际上一个是5443,一个9443。我不相信,登录到vCenter Server,看到如下结果:

netstat -nlp |grep 443tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      2196/rhttpproxy tcp        0      0 0.0.0.0:9443            0.0.0.0:*               LISTEN      2374/vsphere-clienttcp        0      0 0.0.0.0:5443            0.0.0.0:*               LISTEN      2396/vsphere-ui.lautcp6       0      0 :::443                  :::*                    LISTEN      2196/rhttpproxy

上面的结果中,负责展示网页的是rhttpproxy,那个叫vsphere-client的是老式的、即将退出历史舞台的、基于Adobe Flex的客户端。vsphere-ui.lau则是那个基于HTML 5的新式客户端。

2、VMAFD

/usr/lib/vmware-vmadir-cli, certool, and vecs-cl

3、VMDIR

它提供的是目录服务(Active Directory)。

证书相关命令

Windows

C:\Program Files\VMware\vCenter Server\vmafdd\vecs-cli.exe
C:\Program Files\VMware\vCenter Server\vmafdd\dir-cli.exe
C:\Program Files\VMware\vCenter Server\vmcad\certool.exe
C:\Program Files\VMware\VCenter server\VMware Identity Services\sso-config
VCENTER_INSTALL_PATH\bin\service-control

Linux

/usr/lib/vmware-vmafd/bin/vecs-cli

# /usr/lib/vmware-vmafd/bin/vecs-cli store list得到如下结果:MACHINE_SSL_CERTTRUSTED_ROOTSTRUSTED_ROOT_CRLSmachinevsphere-webclientvpxdvpxd-extensionAPPLMGMT_PASSWORDdata-enciphermentSMS# /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store vpxd


/usr/lib/vmware-vmafd/bin/dir-cli
/usr/lib/vmware-vmca/bin/certool
/opt/vmware/bin

以上就是VMware vCenter中的Certificate Authority是如何工作的,小编相信有部分知识点可能是我们日常工作会见到或用到的。希望你能通过这篇文章学到更多知识。更多详情敬请关注行业资讯频道。

证书 服务 登录 客户 工作 命令 客户端 结果 加密 主机 产品 就是 更多 用户 目录 知识 篇文章 身份 北京 运行 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 第一章 数据库基础 闪电网络技术币 把数据库表里面的数据都删了 我的世界1.8起床服务器 大国网络安全审查 网络安全工程师技能考试内容 游戏软件开发客户信任 明晓网络技术有限公司怎么样 重庆学校授时模块服务器 淄川软件开发互动平台哪家好 什么是应用程序软件开发 护苗 网络安全活动标语 包装黑科技互联网 违反网络安全法第二十二条怎么办 平顶山软件开发解决方案 使用数据库的数据画图 数据库数据读取json文件 ivms8200是什么数据库 本地与服务器代码版本管理 龙之谷手游登录后不显示服务器 数据库管理员是工程技术人员吗 云服务器未装系统可以连接手机吗 2000怎么导出数据库备份 数据库 TAB 徐汇区自动化软件开发厂家直销 微信提示服务器更新怎么关闭 软件开发+坑 信用数据库采集哪些人 关于局域网和外网的网络安全 优化系统数据库
0