Cuando vCenter Server pide una solicitud de firma de certificado (CSR) a un host ESXi, usa la configuración predeterminada. Muchos de los valores predeterminados son adecuados para diversas situaciones, pero la información específica de la empresa puede cambiarse.

Considere cambiar la información de la organización y ubicación. Puede cambiar varios de los valores predeterminados mediante vSphere Web Client. Consulte Cambiar configuración predeterminada de certificados.

Tabla 1. Configuración de CSR

Parámetro

Valor predeterminado

Opción avanzada

Tamaño de clave

2048

N.A.

Algoritmo de clave

RSA

N.A.

Algoritmo de firma de certificado

sha256WithRSAEncryption

N.A.

Nombre común

Nombre del host si este se agregó a vCenter Server por nombre de host.

Dirección IP del host si este se agregó a vCenter Server por dirección IP.

N.A.

País

EE. UU.

vpxd.certmgmt.certs.cn.country

Dirección de correo electrónico

vmca@vmware.com

vpxd.certmgmt.certs.cn.email

Localidad (Ciudad)

Palo Alto

vpxd.certmgmt.certs.cn.localityName

Nombre de unidad de organización

Ingeniería de VMware

vpxd.certmgmt.certs.cn.organizationalUnitName

Nombre de organización

VMware

vpxd.certmgmt.certs.cn.organizationName

Estado o provincia

California

vpxd.certmgmt.certs.cn.state

Cantidad de días en que el certificado es válido.

1825

vpxd.certmgmt.certs.cn.daysValid

Umbral duro para la fecha de caducidad del certificado. vCenter Server activa una alarma roja cuando se alcanza el umbral.

30 días

vpxd.certmgmt.certs.cn.hardThreshold

Intervalo de medición de las comprobaciones de validez de certificados de vCenter Server.

5 días

vpxd.certmgmt.certs.cn.pollIntervalDays

Umbral flexible de la fecha de caducidad del certificado. vCenter Server activa un evento cuando se alcanza el umbral.

240 días

vpxd.certmgmt.certs.cn.softThreshold

Modo en que los usuarios de vCenter Server determinan si los certificados existentes deben reemplazarse. Cambie este modo para conservar los certificados durante la actualización. Consulte Certificados y actualizaciones de hosts.

El valor predeterminado es vmca

También puede especificar el modo de huella digital o personalizado. Consulte Cambiar el modo de certificado.

modo de vpxd.certmgmt.