Os privilégios de gerenciamento de certificados controlam quais usuários podem gerenciar certificados vCenter Server.

Tabela 1. Privilégios de gerenciamento de certificado
Nome do privilégio Descrição Obrigatório em
Gerenciamento de certificados . Criar / Excluir (privilégios de administradores).

Permite acesso total de nível administrativo a várias APIs internas e funcionalidade para vCenter Server operações relacionadas ao certificado.

vCenter Server
Gerenciamento de certificados . Criar / Excluir (abaixo de privilégios de administradores). Permite acesso administrativo reduzido a várias APIs e funcionalidades internas. Esse privilégio restringe as operações relacionadas ao certificado para que o usuário não possa escalar privilégios de não administrador. As operações permitidas são:
  • Gerando solicitações de assinatura de certificado
  • Criação e recuperação de cadeias de raiz confiáveis
  • Excluindo cadeias de raiz confiáveis criadas por um usuário com o privilégio Gerenciamento de certificados . Criar / Excluir (abaixo de privilégios de administradores).
  • Recuperando certificados SSL da máquina
  • Recuperando as cadeias de certificados de assinatura para validar tokens emitidos por vCenter Server
vCenter Server