Puede reemplazar el certificado raíz de VMCA por un certificado externo firmado por una entidad de certificación en la que se incluya VMCA en la cadena de certificados. Más adelante, todos los certificados generados por VMCA incluirán la cadena completa. Puede reemplazar los certificados existentes por certificados generados recientemente.
Procedimiento
Reemplazar el certificado raíz (entidad de certificación intermedia) El primer paso para reemplazar los certificados VMCA por certificados personalizados es generar una CSR mediante el envío de la CSR que se debe firmar. A continuación, el certificado firmado se agrega a VMCA como certificado raíz.
Reemplazar certificados SSL de máquina (entidad de certificación intermedia) Después de recibir el certificado firmado de la CA y convertirlo en el certificado raíz de VMCA, puede reemplazar todos los certificados SSL de máquina.
Reemplazar certificados de usuarios de solución (entidad de certificación intermedia) Después de reemplazar los certificados SSL de máquina, puede reemplazar los certificados de los usuarios de solución.
Reemplazar el certificado de VMware Directory Service en entornos de modo mixto Durante la actualización, el entorno puede incluir temporalmente tanto la versión 5.5 de vCenter Single Sign-On como la versión 6.x de vCenter Single Sign-On . En ese caso, si reemplaza el certificado SSL del nodo en el que se está ejecutando el servicio de vCenter Single Sign-On , debe realizar pasos adicionales para reemplazar el certificado SSL de VMware Directory Service.