En la mayoría de los casos, la utilización de VMCA para aprovisionar a los hosts ESXi del entorno es la mejor solución. Si la directiva de la empresa establece la utilización de certificados personalizados con una entidad de certificación raíz diferente, se pueden editar las opciones avanzadas de vCenter Server de modo que los hosts no se aprovisionen automáticamente con certificados VMCA al actualizar los certificados. En este caso, usted será responsable de administrar los certificados del entorno.

Por qué y cuándo se efectúa esta tarea

Puede utilizar la configuración avanzada de vCenter Server para cambiar al modo de huella digital o al modo de entidad de certificación personalizada. Utilice el modo de huella digital únicamente como opción de reserva.

Procedimiento

  1. Seleccione la instancia de vCenter Server que administra los hosts y haga clic en Configurar.
  2. Haga clic en Configuración avanzada y en Editar.
  3. En el cuadro Filtro, introduzca certmgmt para visualizar únicamente las claves de administración de certificados.
  4. Cambie el modo vpxd.certmgmt. al valor personalizado si desea administrar sus propios certificados o al valor huella digital si desea utilizar el modo de huella digital temporalmente; a continuación, haga clic en Aceptar.
  5. Reinicie el servicio de vCenter Server.