vCenter Server incluye scripts para generar solicitudes de firma del certificado (Certified Signing Requests, CSR), administrar certificados y administrar servicios.

Por ejemplo, puede usar la utilidad certool para generar CSR y para reemplazar los certificados. Consulte Administrar certificados con la utilidad vSphere Certificate Manager.

Use las CLI para tareas de administración que vSphere Client no admita o para crear scripts personalizados para el entorno.

Tabla 1. CLI para administrar certificados y servicios relacionados
CLI Descripción Vínculos
certool Genere y administre certificados y claves. Parte de VMware Certificate Authority (VMCA).

Referencia de comandos de inicialización de certool

vecs-cli Administre el contenido de las instancias de VMware Certificate Store. Parte de VMware Authentication Framework Daemon (VMAFD). Referencia de comandos vecs-cli
dir-cli Cree y actualice los certificados en VMware Directory Service. Parte de VMAFD. Referencia de comando dir-cli
sso-config Actualice los certificados del servicio de token de seguridad (STS). Reemplazar un certificado vCenter Server STS mediante la línea de comandos
service-control Comando para iniciar, detener y armar una lista de servicios. Ejecute este comando para detener servicios antes de ejecutar otros comandos de CLI.

Requisitos previos

Habilitar inicio de sesión en SSH en vCenter Server. Consulte Administrar vCenter Server con la interfaz de administración.

Procedimiento

  1. Inicie sesión en el shell de vCenter Server.
    Generalmente, debe ser el usuario raíz o administrador. Consulte Privilegios necesarios para ejecutar CLI para obtener detalles.
  2. Acceda a la CLI en una de las siguientes ubicaciones predeterminadas.
    Los privilegios necesarios dependen de la tarea que se desea realizar. En algunos casos, se solicita que introduzca la contraseña dos veces para proteger información confidencial.
    /usr/lib/vmware-vmafd/bin/vecs-cli
    /usr/lib/vmware-vmafd/bin/dir-cli
    /usr/lib/vmware-vmca/bin/certool
    /opt/vmware/bin
    /opt/vmware/bin/sso-config.sh

    El comando service-control no requiere que introduzca la ruta de acceso.