A abordagem mais segura é instalar o arquivo PEM confiável manualmente em cada modelo que usa o agente, mas você também pode permitir que o agente guest confie na primeira máquina à qual ele se conecta.

Instalar o arquivo PEM para o servidor confiável em cada modelo junto com o agente guest é a abordagem mais segura. Por questões de segurança, o agente guest não verifica se há um certificado quando já existe um arquivo PEM no diretório VRMGuestAgent. Se os certificados do servidor mudarem, você deverá recriar manualmente seus modelos com os novos arquivos PEM.

Você também pode configurar o agente guest para preencher o arquivo PEM confiável na primeira utilização. Isso é menos seguro do que instalar manualmente os arquivos PEM em cada modelo, mas é mais flexível para ambientes em que você precisa usar um único modelo para vários servidores. Para permitir que o agente guest confie no primeiro servidor ao qual ele se conecta, crie um modelo com os arquivos PEM no diretório VRMGuestAgent. O agente guest preenche o arquivo PEM da primeira vez que ele se conecta a um servidor. O modelo sempre confia no primeiro sistema ao qual ele se conecta. Por questões de segurança, o agente guest não verifica se há um certificado quando já existe um arquivo PEM no diretório VRMGuestAgent. Se os certificados do servidor mudarem, você deverá remover o arquivo PEM do diretório VRMGuestAgent. O agente guest instala o novo arquivo PEM da próxima vez que ele se conecta ao servidor.