Por padrão, os hosts ESXi exigem verificação explícita do certificado vSphere Authentication Proxy. Se você estiver usando o vSphere Auto Deploy, o serviço de Implantação Automática se encarregará de adicionar o certificado aos hosts que ele provisiona. Para outros hosts, você deve adicionar o certificado explicitamente.

Pré-requisitos

  • Carregue o certificado vSphere Authentication Proxy em um armazenamento de dados acessível ao host ESXi. Usando um aplicativo SFTP, como o WinSCP, você pode baixar o certificado do host vCenter Server no seguinte local.

    /var/lib/vmware/vmcam/ssl/rui.crt

  • Verifique se a configuração avançada UserVars.ActiveDirectoryVerifyCAMCertificate ESXi está definida como 1 (o padrão).

Procedimento

  1. Selecione o host ESXi e clique em Configurar (Configure).
  2. Em Sistema (System), selecione Serviços de autenticação (Authentication Services).
  3. Clique em Importar certificado (Import Certificate).
  4. Digite o caminho do arquivo de certificado seguindo o formato [datastore]/path/certname.crt.
  5. Digite o endereço IP do servidor vSphere Authentication Proxy.
  6. Clique em OK.