Você pode regenerar o certificado raiz da VMCA e substituir o certificado SSL da máquina local e os certificados de usuário da solução local por certificados assinados pela VMCA. Quando várias instâncias de vCenter Server estão conectadas na configuração do Modo vinculado avançado, você deve substituir os certificados em cada vCenter Server.

Quando você substitui o certificado SSL da máquina existente por um novo certificado assinado pela VMCA, o vSphere Certificate Manager solicita informações e insere todos os valores, exceto a senha e o endereço IP do vCenter Server, no certool.cfg arquivo.

  • Senha para [email protected]
  • Código de duas letras do país
  • Nome da empresa
  • Nome da organização
  • Unidade organizacional
  • Estado
  • Localidade
  • Endereço IP (opcional)
  • E-mail
  • Nome do host, ou seja, o nome de domínio totalmente qualificado da máquina para a qual você deseja substituir o certificado. Se o nome do host não corresponder ao FQDN, a substituição do certificado não será concluída corretamente e seu ambiente poderá ficar instável.
  • Endereço IP do vCenter Server.
  • Nome da VMCA, ou seja, o nome de domínio totalmente qualificado da máquina na qual a configuração do certificado está sendo executada.

Pré-requisitos

Você deve saber as seguintes informações ao executar o vSphere Certificate Manager com essa opção.

  • Senha para [email protected].
  • O FQDN da máquina para a qual você deseja gerar um novo certificado assinado pela VMCA. Todas as outras propriedades são padronizadas para os valores predefinidos, mas podem ser alteradas.

Procedimento

  1. Inicie o vSphere Certificate Manager no vCenter Server.
  2. Selecione a opção 4.
  3. Responda aos prompts.
    O Certificate Manager gera um novo certificado raiz da VMCA com base na sua entrada e substitui todos os certificados no sistema em que você está executando o Certificate Manager. O processo de substituição é concluído depois que o Certificate Manager reiniciar os serviços.
  4. Para substituir o certificado SSL da máquina, execute vSphere Certificate Manager com a opção 3, Replace Machine SSL certificate with VMCA Certificate.
  5. Para substituir os certificados de usuário da solução, execute o Certificate Manager com a opção 6, Replace Solution user certificates with VMCA certificates.