Un conjunto de CLI permite administrar VMCA (VMware Certificate Authority), VECS (VMware Endpoint Certificate Store) y VMware Directory Service (vmdir). La utilidad vSphere Certificate Manager también admite muchas tareas relacionadas, pero las CLI son necesarias para la administración manual de certificados y para administrar otros servicios.

Tabla 1. Herramientas de CLI para administrar certificados y servicios asociados

CLI

Descripción

Consulte

certool

Genere y administre certificados y claves. Parte de VMCAD, el servicio VMware Certificate Management.

Referencia de comandos de inicialización de certool

vecs-cli

Administre el contenido de las instancias de VMware Certificate Store. Parte de VMAFD.

Referencia de comandos vecs-cli

dir-cli

Cree y actualice los certificados en VMware Directory Service. Parte de VMAFD.

Referencia de comando dir-cli

sso-config

Algunos parámetros de configuración de vCenter Single Sign-On. En la mayoría de los casos, se recomienda el uso de la interfaz web de Platform Services Controller. Use este comando para configurar la autenticación de dos factores.

Ayuda de línea de comandos.

Autenticación de dos factores con vCenter Server

service-control

Iniciar o detener los servicios, por ejemplo, como parte de un flujo de trabajo de reemplazo de certificados

Ubicaciones de CLI

De forma predeterminada, las CLI se encuentran en las siguientes ubicaciones de cada nodo:

Windows

C:\Archivos de programa\VMware\vCenter Server\vmafdd\vecs-cli.exe

C:\Archivos de programa\VMware\vCenter Server\vmafdd\dir-cli.exe

C:\Archivos de programa\VMware\vCenter Server\vmcad\certool.exe

C:\Archivos de programa\VMware\VCenter server\VMware Identity Services\sso-config

RUTA_DE_INSTALACIÓN_DE_VCENTER\bin\service-control

Linux

/usr/lib/vmware-vmafd/bin/vecs-cli

/usr/lib/vmware-vmafd/bin/dir-cli

/usr/lib/vmware-vmca/bin/certool

/opt/vmware/bin

En Linux, el comando service-control no requiere que especifique la ruta de acceso.

Si ejecuta comandos desde un sistema vCenter Server con Platform Services Controller externo, puede especificar Platform Services Controller con el parámetro --server.