Un conjunto de CLI permite administrar VMCA (VMware Certificate Authority), VECS (VMware Endpoint Certificate Store) y VMware Directory Service (vmdir). La utilidad vSphere Certificate Manager también admite muchas tareas relacionadas, pero las CLI son necesarias para la administración manual de certificados y para administrar otros servicios.

Normalmente, las herramientas de CLI se usan para administrar los certificados y los servicios asociados mediante SSH con el fin de conectarse al shell del dispositivo. Consulte el artículo 2100508 de la base de conocimientos de VMware para obtener más información.

Reemplazar certificados de forma manual proporciona ejemplos de reemplazo de certificados mediante comandos de CLI.

Tabla 1. Herramientas de CLI para administrar certificados y servicios asociados
CLI Descripción Consulte
certool Genere y administre certificados y claves. Parte de VMCAD, el servicio VMware Certificate Management.

Referencia de comandos de inicialización de certool

vecs-cli Administre el contenido de las instancias de VMware Certificate Store. Parte de VMAFD. Referencia de comandos vecs-cli
dir-cli Cree y actualice los certificados en VMware Directory Service. Parte de VMAFD. Referencia de comando dir-cli
sso-config Algunos parámetros de configuración de vCenter Single Sign-On. En la mayoría de los casos, se usa vSphere Web Client o vSphere Client. Use este comando para configurar la autenticación de dos factores. Ayuda de línea de comandos.

Autenticación de dos factores con vCenter Server

service-control Inicie o detenga los servicios (por ejemplo, como parte de un flujo de trabajo de reemplazo de certificados).

Ubicaciones de CLI

De forma predeterminada, las CLI se encuentran en las siguientes ubicaciones de cada nodo:

Windows
C:\Archivos de programa\VMware\vCenter Server\vmafdd\vecs-cli.exe
C:\Archivos de programa\VMware\vCenter Server\vmafdd\dir-cli.exe
C:\Archivos de programa\VMware\vCenter Server\vmcad\certool.exe
C:\Archivos de programa\VMware\VCenter server\VMware Identity Services\sso-config
RUTA_DE_INSTALACIÓN_DE_VCENTER\bin\service-control
Linux
/usr/lib/vmware-vmafd/bin/vecs-cli
/usr/lib/vmware-vmafd/bin/dir-cli
/usr/lib/vmware-vmca/bin/certool
/opt/vmware/bin
En Linux, el comando service-control no requiere que especifique la ruta de acceso.

Si ejecuta comandos desde un sistema vCenter Server con Platform Services Controller externo, puede especificar Platform Services Controller con el parámetro --server.