Сертификат Let's Encrypt для vcenter

Просмотров: 564Комментарии: 0
ВкусняшкиFAQ Solution
Сертификат Let's Encrypt для vcenter

Тут наконец-то я созрел для установки vcenter в своей домашней лаборатории. Сказано сделано (если Вам будет интересен процесс разворачивания VCenter, прошу указать в комментариях и я обязательно опишу весь этот процесс) и я завел себе vcenter. Из плюшек у меня появился API для управления моим ESXi (конечно в планах поднять еще 1 хост гипервизора, но пока это дорого).

Поле успешного разворачивания и первичной настройки (авторизация через MS AD) сразу появился вопрос а как подсунуть свои сертификаты.

Быстрый гуглинг показал, что есть замечательный скрипт автоматизации, генерации и установки сертификата, единственный минус - подтверждение владения доменом через TXT запись домена.

Я использую публичные DNS сервера и TXT запись за секунду или минуту у меня не может обновиться. В своей работе регулярно использую подтверждение через CNAME запись для ACMEServer.

В итоге пришлось для себя оптимизировать этот PowerShell скрипт, но оно того стоило.

В итоге в процессе первого выпуска потребуется создать запись и после того как запись обновится выполнить проверку

Выпуск Сертификата

Предварительно нужно будет задать параметры переменным:

$vCenterURL = Адрес Vcenter для доступа по API

$CommonName = Доменное имя для выпуска сертификата

$EmailContact = E-mail адрес

После запуска скрипта указать логин и пароль для доступа к VCenter. И дождаться успешной установки сертификата.

Успешная установка сертификата

Если в процессе установки не будет успешно выполнена настройка CNAME записи, или вы потеряете запись которую требуется установить, получить ее содержимое можно в каталоге пользователя

C:\Users\%username%\AppData\Local\Posh-ACME

или для нового запроса просто очистить этот каталог.

Собственно и сам скрипт для установки бесплатного Let's Encrypt сертификата на VCenter можно скачать тут

Оставьте комментарий!

grin LOL cheese smile wink smirk rolleyes confused surprised big surprise tongue laugh tongue rolleye tongue wink raspberry blank stare long face ohh grrr gulp oh oh downer red face sick shut eye hmmm mad angry zipper kiss shock cool smile cool smirk cool grin cool hmm cool mad cool cheese vampire snake excaim question

Используйте нормальные имена. Ваш комментарий будет опубликован после проверки.

Вы можете войти под своим логином или зарегистрироваться на сайте.

(обязательно)