Si selecciona un origen de identidad de LDAP y decide usar LDAPS, puede cargar un certificado SSL para el tráfico LDAP. Los certificados SSL caducan después de un tiempo predefinido. Si se conoce la fecha de caducidad de un certificado, se puede reemplazar o renovar el certificado antes de que caduque.

Solo puede ver la información de caducidad del certificado si utiliza un servidor LDAP u OpenLDAP de Active Directory, y si especifica una dirección URL ldaps:// para el servidor. La pestaña Almacén de confianza de orígenes de identidad permanece vacía para los demás tipos de orígenes de identidad o para el tráfico de ldap://.

Procedimiento

  1. Inicie sesión con vSphere Web Client en la instancia de vCenter Server conectada a Platform Services Controller.
  2. Especifique el nombre de usuario y la contraseña para [email protected] u otro miembro del grupo de administradores de vCenter Single Sign-On.
    Si especificó otro dominio durante la instalación, inicie sesión como administrator@ mydomain.
  3. Desplácese hasta la interfaz de usuario de configuración.
    1. En el menú Inicio, seleccione Administración.
    2. En Single Sign On, haga clic en Configuración.
  4. Haga clic en la pestaña Orígenes de identidad.
  5. En la parte superior de la pantalla, seleccione el origen de identidad cuyo certificado LDAPS desee ver.
  6. En la parte inferior de la pantalla, vea los detalles del certificado y compruebe la fecha de caducidad en el campo Validar hasta.
    Es posible que vea una advertencia en la parte superior de la pestaña que indica que un certificado está por caducar.