Alguns fornecedores do Key Management Server (KMS) exigem que você carregue o certificado de autoridade de certificação raiz no KMS. Todos os certificados assinados por sua CA raiz são confiáveis para este KMS.
O certificado de CA raiz que vSphere Virtual Machine Encryption usa é um certificado autoassinado que é armazenado em um repositório separado no VMware Endpoint Certificate Store (VECS) no sistema vCenter Server.
Observação: Gere um certificado de CA raiz somente se quiser substituir os certificados existentes. Se você fizer isso, outros certificados assinados por essa CA raiz se tornarão inválidos. Você pode gerar um novo certificado de CA raiz como parte desse fluxo de trabalho.
Procedimento
O que Fazer Depois
Finalize a troca de certificados. Consulte Concluir a configuração de confiança para um provedor de chaves padrão.