先前只留意到ROOT CA到期,renew後忘了renew其他的憑證,造成Globalprotect使用者會卡在連線Gateway。
原本只要renew相關憑證就好,但是手殘不小心按到revoke…,造成原本可以簡單排除的問題變複雜惹。
這篇記錄一下,希望不會用到
如果是在Lan端的使用者,匯出新的ROOT CA後透過AD去派發新的ROOT CA。
在遠端的使用者,在PA上建立新的portal,請使用者改連線新的portal,更新憑證。

胡言亂語
連線至vcenter,輸入帳號密碼發現無法登入,顯示HTTP 500

且瀏覽器SSL憑證顯示過期
透過SSH登入vcenter,輸入以下指令檢查,發現MACHINE_SSL_CERT過期
for i in $(/usr/lib/vmware-vmafd/bin/vecs-cli store list); do echo STORE $i; /usr/lib/vmware-vmafd/bin/vecs-cli entry list --store $i --text | egrep "Alias|Not After"; done
執行指令更新證書
/usr/lib/vmware-vmca/bin/certificate-manager
選擇8
在[Hostnaame]輸入vc的FQDN,在[VMCA Name]輸入與Hostname相同的值(如果以IP部屬的VC,請輸入IP ADDRESS)
等待完成,大約5-10分鐘左右
參考資訊:
vCenter使用 VMCA 续订证书:续订证书时发生意外错误 – 丁辉博客 (dinghui.org)
Regenerate a New VMCA Root Certificate and Replace All Certificates (vmware.com)
wget https://raw.githubusercontent.com/dinger1986/rustdeskinstall/master/install.sh 
chmod +x install.sh 
./install.sh
ExecStart=/opt/gohttp/gohttpserver -r ./public --port 8000 --auth-type http --auth-http admin:${admintoken}

執行以下步驟前,建議先做快照或備份。
確認log所在磁碟,將vcenter關機後resize磁碟,開機後,透過ssh執行以下指令
/usr/lib/applmgmt/support/scripts/autogrow.sh
無須reboot,即可於上圖同一畫面確認擴充是否成功。
指令如下
sas2flash.efi -o -e 6
sas2flash.efi -o -f 2118it.bin -b mptsas2.rom
sas2flsh -listall
Firmware下載:Package_P20_Firmware_BIOS_for_MSDOS_Windows