Después de reemplazar los certificados SSL de máquina, puede reemplazar los certificados de usuarios de solución firmados por VMCA con certificados externas o empresariales.
- Los certificados se sientan detrás de un proxy, o bien son certificados personalizados.
- No se utilizan CA intermedias.
Los usuarios de soluciones usan los certificados únicamente para autenticarse en vCenter Single Sign-On. Si el certificado es válido, vCenter Single Sign-On asigna un token SAML al usuario de solución. Este usa el token SAML para autenticarse en otros componentes de vCenter.
Debe reemplazar el certificado de usuario de solución de la máquina en cada nodo de administración y en cada nodo de Platform Services Controller. Debe reemplazar los certificados de usuarios de solución solo en cada nodo de administración. Utilice el parámetro --server para apuntar a Platform Services Controller cuando ejecute comandos en un nodo de administración con una instancia externa de Platform Services Controller.
Requisitos previos
- Tamaño de clave: 2.048 bits o más (formato codificado PEM)
- Formato CRT
- x509 versión 3
- SubjectAltName debe contener DNS Name=<machine_FQDN>.
-
Cada certificado de usuario de solución debe tener un Subject diferente. Por ejemplo, considere incluir el nombre de usuario de solución (como vpxd) u otro identificador único.
- Contiene los siguientes usos de claves: firma digital, cifrado de clave