esxiのwebコンソールが NET::ERR_CERT_REVOKED になって見れない

Posted on

稼動中のマシンを確認する

esxcli vm process list

esxcli vm process kill --type soft --world-id 2099703

ホスト名を設定

1
2
3
4
[root@esx:~] esxcli system hostname get
   Domain Name:
   Fully Qualified Domain Name: esx
   Host Name: esx
1
2
3
[root@esx:~] esxcli system hostname set --host=esx
[root@esx:~] esxcli system hostname set --fqdn=esx.ymgchi.com
[root@esx:~] reboot
1
2
3
4
5
[root@esx:~] cd /etc/vmware/ssl/
[root@esx:/etc/vmware/ssl] mv rui.crt rui.crt.org
[root@esx:/etc/vmware/ssl] mv rui.key rui.key.org
[root@esx:/etc/vmware/ssl] /sbin/generate-certificates
[root@esx:/etc/vmware/ssl] reboot

Firefoxでアクセスして、URLバーの鍵アイコンをクリック、「安全でない接続」→「詳細を表示」。表示されたダイアログの「証明書を表示」。PEM (cert)をクリックして証明書をダウンロード。

ダウンロードしたファイルをダブルクリックしてKeychainに登録。キーチェーンで「システム」→「証明書」を選択して、登録した証明書(FQDNで表示される)をダブルクリック。「信頼」をクリックしてツリーを展開する。「この証明書を使用するとき」を「常に信頼」にする。

Firefoxがないときは、

1
openssl s_client -connect esx.ymgchi.com:443 -showcerts

したときの

1
2
3
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----

を保存して使う。

以上!!