Utilisez VMCA pour provisionner les hôtes ESXi dans votre environnement, sauf si la stratégie d'entreprise exige que vous utilisiez des certificats personnalisés. Pour utiliser des certificats personnalisés avec une autorité de certification racine différente, vous pouvez modifier l'option avancée vCenter Servervpxd.certmgmt.mode. Après la modification, les hôtes ne sont plus provisionnés automatiquement avec des certificats VMCA lorsque vous actualisez les certificats. Vous êtes responsable de la gestion des certificats dans votre environnement.

Vous pouvez utiliser les paramètres avancés de vCenter Server pour passer au mode d'empreinte ou d'autorité de certification personnalisée. N'utilisez le mode d'empreinte que comme option de secours.

Procédure

  1. Sélectionnez le système vCenter Server qui gère les hôtes et cliquez sur Configurer.
  2. Cliquez sur Paramètres avancés, puis sur Modifier.
  3. Dans le champ Filtre, entrez certmgmt pour afficher uniquement les clés de gestion des certificats.
  4. Définissez la valeur de vpxd.certmgmt.mode sur Personnalisé si vous souhaitez gérer vos propres certificats ou sur empreinte si vous préférez utiliser temporairement le mode d'empreinte, puis cliquez sur OK.
  5. Redémarrez le service vCenter Server.