Sie können die standardmäßigen VMCA-signierten ESXi-Zertifikate über den vSphere Client durch benutzerdefinierte Zertifikate ersetzen.

Stellen Sie beim Importieren des benutzerdefinierten Zertifikats Folgendes sicher:

  • Fügen Sie Ihre gesamte CA-Zertifikatskette hinzu, bevor Sie mit der Ersetzung fortfahren.
  • Stellen Sie sicher, dass Sie das richtige CA-Zertifikat für Ihre Umgebung bereitstellen. Beim Importieren und Ersetzen wird das von Ihnen verwendete Zertifikat nicht überprüft.
  • Stellen Sie sicher, dass keine SHA1-Hashes in der Zertifikatskette vorhanden sind. SHA1 wird nicht unterstützt.
  • Fügen Sie die Root-Zertifizierungsstelle zu VECS hinzu, bevor Sie fortfahren. Falls nicht, wird der Host sofort nach der Zertifikatsersetzung getrennt.

Voraussetzungen

Prozedur

  1. Navigieren Sie im vSphere Client-Bestand zum Host.
  2. Klicken Sie auf Konfigurieren.
  3. Klicken Sie unter System auf Zertifikat.
  4. Wählen Sie im Dropdown-Menü Mit externer CA verwalten die Option Importieren und ersetzen aus.
  5. Wählen Sie die Ersetzungsoption aus.
    Option Beschreibung
    Durch externes CA-Zertifikat ersetzen, wenn CSR von ESXi erzeugt wird (eingebetteter privater Schlüssel) Verwenden Sie diese Option, wenn Sie die CSR in ESXi generiert haben. In diesem Fall wird der private Schlüssel in ESXi gespeichert.
    Durch externes CA-Zertifikat ersetzen, wobei CSR von einer Zertifizierungsstelle erzeugt wird (privater Schlüssel erforderlich) Verwenden Sie diese Option, wenn Sie die CSR an eine Drittanbieter-Zertifizierungsstelle gesendet und das Zertifikat und den privaten Schlüssel zurückerhalten haben.
  6. Klicken Sie auf Weiter.
  7. Suchen Sie nach dem Zertifikat bzw. dem Zertifikat und dem privaten Schlüssel.
  8. Überprüfen Sie die Informationen und klicken Sie dann auf Importieren und ersetzen.

Ergebnisse

Das benutzerdefinierte Zertifikat ersetzt das vorhandene Zertifikat.