在部署和测试oVirt平台中,经常有人会遇到虚拟机控制台无法通过noVNC方式打开的问题,并且提示如下错误:

Can't connect to websocket proxy server wss://engine.mytest.org:6100. Please check that:
websocket proxy service is running,
firewalls are properly set,
websocket proxy certificate is trusted by your browser. Default CA certificate.

一、分析原因

原因其实很简单,就是由于本地计算机不信任oVirt平台自签名证书引起的,所以需要让本地计算机信任oVirt平台颁发的证书。

二、解决方法

这个问题很好解决,只要注意一些细节问题,基本上都可以解决,下面为大家提供解决办法。

1、下载oVirt平台提供的证书文件,得到证书文件pki-resource.cer,如下图:

2、本地计算机导入证书

通过本地计算机MMC控制台导入证书文件pki-resource.cer,这里就是要注意细节的地方,大部分人是直接双击安装证书文件,但是这种方式基本上不会成功。

打开本地计算机MMC控制台

添加证书管理单元,一定要选择“计算机账户”来管理证书,而不是其他选项,如下图:

将证书文件pki-resource.cer 导入到 “受信任的根证书颁发机构”

至此,证书文件pki-resource.cer正确导入,可以在证书列表中查看到oVirt平台颁发的域名证书

欢迎搜索关注微信公众号【运维散人】

Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐