某些 KMS 供应商(例如 HyTrust)要求您将 KMS 服务器证书和私有密钥上载到 vCenter Server 系统。

关于此任务

某些 KMS 供应商会针对连接生成证书和私有密钥,并为您提供这些内容。上载这些文件之后,KMS 将信任您的 vCenter Server 实例。

先决条件

  • 向 KMS 供应商请求证书和私有密钥。这些文件为 PEM 格式的 X509 文件。

过程

  1. 登录到 vSphere Web Client,并选择 vCenter Server 系统。
  2. 单击配置,然后选择密钥管理服务器
  3. 选择要与之建立信任连接的 KMS 实例。
  4. 选择上载证书和私有密钥,然后单击确定
  5. 将从 KMS 供应商收到的证书粘贴到顶部文本框中,或单击上载文件上载证书文件。
  6. 将密钥文件粘贴到底部文本框中,或单击上载文件上载密钥文件。
  7. 单击确定

下一步做什么

完成信任关系。请参见完成信任设置