Utilisez VMCA pour provisionner les hôtes ESXi dans votre environnement, sauf si la stratégie d'entreprise exige que vous utilisiez des certificats personnalisés. Pour utiliser des certificats personnalisés avec une autorité de certification racine différente, vous pouvez modifier l'option avancée vCenter Servervpxd.certmgmt.mode. Après la modification, les hôtes ne sont plus provisionnés automatiquement avec des certificats VMCA lorsque vous actualisez les certificats. Vous êtes responsable de la gestion des certificats dans votre environnement.

Vous pouvez utiliser les paramètres avancés de vCenter Server pour passer au mode d'empreinte ou d'autorité de certification personnalisée. N'utilisez le mode d'empreinte que comme option de secours.

Procédure

  1. Dans vSphere Client, sélectionnez le système vCenter Server qui gère les hôtes.
  2. Cliquez sur Configurer, puis sous Paramètres, cliquez sur Paramètres avancés.
  3. Cliquez sur Modifier les paramètres.
  4. Cliquez sur l'icône Filtre dans la colonne Nom, et dans la zone Filtre entrez vpxd.certmgmt pour afficher uniquement les paramètres de gestion de certificat.
  5. Définissez la valeur de vpxd.certmgmt.mode sur Personnalisé si vous souhaitez gérer vos propres certificats ou sur Empreinte si vous préférez utiliser temporairement le mode d'empreinte, puis cliquez sur Enregistrer.
  6. Redémarrez le service vCenter Server.