Назад | Перейти на главную страницу

Проблема с сертификатом VMware Infrastructure Web Access

Каждый раз, когда я запускаю ярлык для страницы веб-доступа к инфраструктуре VMWare, я получаю в IE7 сообщение с просьбой выбрать цифровой сертификат. У меня нет цифровых сертификатов, поэтому я нажимаю «ОК» или «Отмена» - неважно, какие. Я попадаю на экран с сообщением: «Проблема с сертификатом безопасности этого веб-сайта». Мне нужно нажать «Перейти на этот веб-сайт (не рекомендуется)». Мне снова предлагается выбрать цифровой сертификат, я ничего не выбираю и нажимаю «ОК». Затем мне предлагается ввести имя пользователя и пароль, что я и делаю, и я наконец могу войти.

Все работает, но панель инструментов IE7 сообщает мне об ошибке сертификата.

Untrusted Certificate.
The security certificate presented by this website
was not issued by a trusted certificate authority.
This problem may indicate an attempt to fool you or
intercept any data you send to the server. We 
recommend that you close this webpage.

Я щелкаю ошибку сертификата, выбираю опцию «Установить сертификат» и перезапускаю IE, но ошибка остается.

Весь процесс утомляет каждый раз, когда я хочу управлять виртуальной машиной. Кто-нибудь знает, как это исправить?

Это обычная проблема с сервером VMWare 2.

Если вы используете Windows Explorer (v8), ошибка сертификата переводит веб-браузер в защищенный режим, что затем затрудняет его использование.

Быстрый подход к взлому: (30 секунд)

  1. Добавить адрес веб-сайта в список доверенных веб-сайтов (используя Инструменты -> Свойства обозревателя)
  2. Примите тот факт, что при подключении вам сообщат, что сертификат не прошел, а затем все равно нажмите продолжить ....

Одно возможное исправление: (~ 5 минут)

Чтобы исправить это должным образом, вам необходимо импортировать сертификат vmware «rui.crt» в «доверенные корневые центры сертификации» вашего веб-браузера, чтобы ваш веб-браузер знал, что он доверяет этому сертификату.

  1. Найдите файл сертификата (rui.crt) на своем сервере. При моей установке он находится в / etc / vmware / ssl.
  2. Скопируйте этот файл туда, куда вы можете получить доступ на своей клиентской машине Windows.
  3. На клиентском компьютере Windows дважды щелкните файл rui.crt.
  4. Когда вам предоставляется выбор, где разместить сертификат, НЕ позволяйте Windows автоматически выбирать хранилище сертификатов. (он не поместит его где-нибудь, где он проверяется самостоятельно ...)
  5. Для хранилища сертификатов выберите «Доверенные корневые центры сертификации».
  6. Завершите работу мастера установки.

Откройте новое окно браузера и повторите попытку.

Сертификаты SSL, установленные по умолчанию с ESX и VirtualCenter, являются самозаверяющими. Это означает, что ваш браузер (любой браузер) по умолчанию им не доверяет. У вас есть несколько вариантов:

  • Добавьте самоподписанные сертификаты в доверенные корневые центры сертификации
  • Замените самозаверяющие сертификаты сертификатами, приобретенными в надежном центре сертификации.
  • Замените самозаверяющие сертификаты сертификатами, созданными вашим собственным доверенным центром сертификации.

Было несколько сообщений в блоге, в которых подробно описаны варианты замены сертификатов, которые я обнаружил, решая эту проблему самостоятельно. Но хоть убей, я их больше не могу найти.

Вот решение от Microsoft

Если срок действия сертификатов истек, вам может потребоваться просто возродить их.

Вы можете создавать самозаверяющие сертификаты, подписывать сертификаты с помощью своего центра сертификации и установить их на сервере. Сертификаты находятся в / etc / vmware / ssl.