3.4. 在证书过期前续订证书


在早于版本 4.4 SP1 的 Red Hat Virtualization 中,所有证书都遵循 398 天生命周期。从 Red Hat Virtualization 版本 4.4 SP1 开始,虚拟机监控程序和 Manager 之间的自签名内部证书遵循 5 年生命周期。Web 浏览器可见的证书仍遵循标准的 398 天生命周期,并且必须每年续订一次。

警告

不要让证书过期。如果它们到期,则主机和经理停止响应,恢复是一个容易出错且耗时的过程。

流程

  1. 更新主机证书:

    1. 在管理门户中,点 Compute Hosts
    2. 单击 Management Maintenance,然后单击 OK。虚拟机应自动从主机中迁移。如果固定或无法迁移,则必须关闭它们。
    3. 当主机处于维护模式且此主机上不存在更多虚拟机时,请单击 Installation Enroll Certificate
    4. 注册完成后,单击 管理 激活
  2. 更新 Manager 证书:

    1. 仅自托管引擎:登录主机并将其置于全局维护模式。

      # hosted-engine --set-maintenance --mode=global
      Copy to Clipboard Toggle word wrap
    2. 自托管引擎和单机管理器:登录 Manager 并运行 engine-setup

      # engine-setup --offline
      Copy to Clipboard Toggle word wrap

      engine-setup 脚本会提示您配置问题。根据情况回答问题,或使用回答文件。

    3. 在以下 engine-setup 提示后输入 Yes

      Renew certificates? (Yes, No) [Yes]:
      Copy to Clipboard Toggle word wrap
    4. 仅自托管引擎:登录主机并禁用全局维护模式:

      # hosted-engine --set-maintenance --mode=none
      Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat