De manera predeterminada, los hosts ESXi requieren la comprobación explícita del certificado de vSphere Authentication Proxy. Si usa vSphere Auto Deploy, el servicio de Auto Deploy se ocupa de agregar el certificado a los hosts que aprovisiona. Para otros hosts, el certificado se debe agregar de forma explícita.

Requisitos previos

  • Cargue el certificado de vSphere Authentication Proxy en un almacén de datos accesible para el host ESXi. Mediante una aplicación SFTP como WinSCP, puede descargar el certificado del host de vCenter Server en la siguiente ubicación.
    vCenter Server Appliance
    /var/lib/vmware/vmcam/ssl/rui.crt
    vCenter Server en Windows
    C:\ProgramData\VMware\vCenterServer\data\vmcamd\ssl\rui.crt
  • Compruebe que la configuración avanzada de UserVars.ActiveDirectoryVerifyCAMCertificateESXi esté establecida en 1 (valor predeterminado).

Procedimiento

  1. Seleccione el host ESXi y haga clic en Configurar.
  2. En Sistema, seleccione Servicios de autenticación.
  3. Haga clic en Importar certificado.
  4. Introduzca la ruta de acceso al archivo de certificado siguiendo el formato [datastore]/path/certname.crt y, a continuación, haga clic en Aceptar.