Wenn Sie mit dem VMware Host Client bei einem ESXi-Host angemeldet sind, können Sie ein Zertifikat von einer vertrauenswürdigen Zertifzierungsstelle importieren.
Prozedur
- Klicken Sie in der VMware Host Client-Bestandsliste auf Verwalten und anschließend auf Sicherheit und Benutzer.
- Klicken Sie auf Zertifikate und anschließend auf Neues Zertifikat importieren.
- Generieren einer Zertifikatssignieranforderung:
Option Beschreibung Generieren einer FQDN-Signieranforderung - Klicken Sie auf FQDN-Signierungsanforderung generieren, auf die Schaltfläche In Zwischenablage kopieren und dann auf Schließen.
- Um das signierte Zertifikat zu generieren, leiten Sie die Zertifikatsignieranforderung an die Zertifizierungsstelle weiter.
- Fügen Sie im Textfeld Zertifikat das generierte signierte Zertifikat im PEM-Format ein und klicken Sie auf Importieren.
Generieren einer IP-Signieranforderung - Klicken Sie auf IP-Signierungsanforderung generieren, auf die Schaltfläche In Zwischenablage kopieren und dann auf Schließen.
- Um das signierte Zertifikat zu generieren, leiten Sie die Zertifikatsignieranforderung an die Zertifizierungsstelle weiter.
- Fügen Sie im Textfeld Zertifikat das generierte signierte Zertifikat im PEM-Format ein und klicken Sie auf Importieren.
Sie müssen das Zertifikat nicht sofort importieren. Starten Sie den Host zwischen dem Generieren der Zertifikatsignieranforderung und dem Import des Zertifikats nicht neu. Auf diese Weise stellen Sie sicher, dass Sie das signierte Zertifikat verwenden können.Die Zertifikatssignieranforderung wird anschließend an die Zertifzierungsstelle weitergeleitet, die das offizielle Zertifikat generiert.
Eine FQDN-Anforderung enthält den vollqualifizierten Namen des Hosts im entsprechenden allgemeinen Namensfeld des Zertifikats. Die IP-Signierungsanforderung enthält die aktuelle IP-Adresse des Hosts im allgemeinen Namensfeld.