Vous pouvez remplacer le certificat racine VMCA par un certificat signé par une autorité de certification tierce qui inclut VMCA dans la chaîne de certificats. Par la suite, tous les certificats générés par VMCA incluent l'ensemble de la chaîne. Vous pouvez remplacer des certificats existants par des certificats qui viennent d'être générés.
Procédure
Remplacer le certificat racine (autorité de certification intermédiaire) La première étape du remplacement des certificats VMCA par des certificats personnalisés génère une demande de signature de certificat, qui est envoyée pour être signée. Ajoutez ensuite le certificat signé à VMCA en tant que certificat racine.
Remplacer les certificats SSL de la machine (autorité de certification intermédiaire) Après avoir reçu le certificat signé de l'autorité de certification et en avoir fait le certificat racine VMCA, vous pouvez remplacer tous les certificats SSL de machine.
Remplacer les certificats d'utilisateurs de solution (autorité de certification intermédiaire) Une fois que vous avez remplacé les certificats SSL de la machine, vous pouvez remplacer les certificats d'utilisateurs de solution.
Remplacer le certificat VMware Directory Service dans des environnement en mode mixte Pendant la mise à niveau, votre environnement peut comprendre temporairement à la fois vCenter Single Sign-On version 5.5 et vCenter Single Sign-On version 6. Vous devez alors prendre des mesures supplémentaires pour remplacer le certificat SSL de VMware Directory Service si vous remplacez le certificat SSL du nœud sur lequel le service vCenter Single Sign-On est exécuté.