Utilisez VMware Certificate Authority (VMCA) pour provisionner les hôtes ESXi dans votre environnement, sauf si votre stratégie d'entreprise exige que vous utilisiez des certificats personnalisés. Pour utiliser des certificats personnalisés avec une autorité de certification racine différente, modifiez le paramètre avancé de vCenter Server, vpxd.certmgmt.mode. Après la modification, les hôtes ne sont plus provisionnés automatiquement avec des certificats VMCA lorsque vous actualisez les certificats. Vous êtes responsable de la gestion des certificats dans votre environnement.

Vous pouvez utiliser les paramètres avancés de vCenter Server pour passer au mode d'empreinte numérique ou d'autorité de certification personnalisée. N'utilisez le mode d'empreinte que comme option de secours.

Procédure

  1. Dans vSphere Client, sélectionnez le système vCenter Server qui gère les hôtes.
  2. Cliquez sur Configurer, puis sous Paramètres, cliquez sur Paramètres avancés.
  3. Cliquez sur Modifier les paramètres.
  4. Cliquez sur l'icône Filtre dans la colonne Nom, et dans la zone Filtre entrez vpxd.certmgmt pour afficher uniquement les paramètres de gestion de certificat.
    Note : Les options disponibles sont vmca, personnalisé et empreinte numérique.
  5. Définissez la valeur de vpxd.certmgmt.mode sur Personnalisé si vous souhaitez gérer vos propres certificats ou sur Empreinte si vous préférez utiliser temporairement le mode d'empreinte, puis cliquez sur Enregistrer.