Otra entidad de certificación puede firmar el certificado VMCA, de manera que VMCA se convierta en una entidad de certificación intermedia. Posteriormente, todos los certificados generados por VMCA incluirán la cadena completa.
Para realizar esta configuración, puede ejecutar la utilidad vSphere Certificate Manager, utilizar las CLI, o bien usar la interfaz web de Platform Services Controller.
Requisitos previos
- Genere la CSR.
- Edite el certificado que recibe y coloque el certificado raíz de VMCA actual al final.
Generar una CSR con vSphere Certificate Manager y preparar certificados raíz (CA intermedia) explica ambos pasos.
Procedimiento
Qué hacer a continuación
Reinicie los servicios de Platform Services Controller. Puede reiniciar la instancia de Platform Services Controller o ejecutar los siguientes comandos desde la línea de comandos:
- Windows
-
En Windows, el comando service-control está ubicado en VCENTER_INSTALL_PATH\bin.
service-control --stop --all service-control --start VMWareAfdService service-control --start VMWareDirectoryService service-control --start VMWareCertificateService
- vCenter Server Appliance
-
service-control --stop --all service-control --start vmafdd service-control --start vmdird service-control --start vmcad