Es posible usar la utilidad vSphere Certificate Manager para reemplazar todos los certificados por certificados personalizados. Antes de iniciar el proceso, es necesario enviar solicitudes de firma de certificado (CSR) a la entidad de certificación. Se puede utilizar Certificate Manager para generar las CSR.

Por qué y cuándo se efectúa esta tarea

Una opción es reemplazar solamente los certificados SSL de máquina y utilizar los certificados de usuario de solución que proporciona VMCA. Los certificados de usuario de solución se utilizan únicamente entre los componentes de vSphere.

Si utiliza certificados personalizados, usted será el responsable de aprovisionar cada nodo que agregue al entorno con certificados personalizados. VMCA seguirá aprovisionando los certificados firmados por VMCA, pero usted será el responsable de reemplazar esos certificados. Puede usar la utilidad vSphere Certificate Manager o realizar el reemplazo manual de certificados mediante la CLI. Los certificados se almacenarán en VECS.