Puede reemplazar los certificados de ESXi firmados por VMCA predeterminados con certificados personalizados de vSphere Client.
Al importar el certificado personalizado, asegúrese de lo siguiente:
- Agregue toda la cadena de certificados de CA antes de continuar con el reemplazo.
- Asegúrese de proporcionar el certificado de CA correcto para su entorno. El proceso de importación y reemplazo no realiza la comprobación del certificado que se utiliza.
- Asegúrese de que no haya ningún hash SHA1 en la cadena de certificados. SHA1 no es compatible.
- Agregue la CA raíz a VECS antes de continuar. De lo contrario, el host se desconectará inmediatamente después del reemplazo del certificado.
Requisitos previos
- Genere la solicitud de firma del certificado y envíela a la entidad de certificación. Consulte Generar una solicitud de firma del certificado para un certificado personalizado mediante vSphere Client.
- Cuando la entidad de certificación devuelva el certificado, guárdelo en los hosts ESXi.
- Asegúrese de que el modo de certificación de ESXi esté establecido en personalizado. Consulte Cambiar el modo de certificado de ESXi.
- Actualice el almacén raíz de confianza. Consulte Actualizar el almacén TRUSTED_ROOTS de vCenter Server (certificados personalizados).
Procedimiento
- Desplácese hasta el host en el inventario de vSphere Client.
- Haga clic en Configurar.
- En Sistema, haga clic en Certificado.
- En el menú desplegable Administrar con CA externa, seleccione Importar y reemplazar.
- Seleccione la opción de reemplazo.
Opción Descripción Reemplazar con un certificado de CA externa donde la CSR se genera mediante ESXi (clave privada integrada) Utilice esta opción si generó la CSR en ESXi, en cuyo caso la clave privada se almacena en ESXi. Reemplazar con un certificado de CA externa donde la CSR se genera desde una entidad de certificación (requiere una clave privada) Utilice esta opción si envió la CSR a una entidad de certificación de terceros y recibió de nuevo el certificado y la clave privada. - Haga clic en Siguiente.
- Busque el certificado, o el certificado y la clave privada.
- Revise la información y, a continuación, haga clic en Importar y reemplazar.
Resultados
El certificado personalizado reemplaza el certificado actual.