Pour les hôtes ESXi qui sont en mode VMCA ou en mode personnalisé, vous pouvez afficher les détails du certificat dans vSphere Client. Les informations sur le certificat vous permettent de déterminer si l'un des certificats est sur le point d'expirer. Vous pouvez également utiliser ces informations pour déboguer des problèmes de certificat.

Il n'est pas possible d'afficher des informations sur l'état du certificat pour les hôtes ESXi en mode d'empreinte. Vous pouvez afficher les informations de plusieurs hôtes ESXi ou d'un seul hôte ESXi. La vue pour hôtes multiples affiche uniquement les informations de date de fin de validité du certificat.

Procédure

  1. Connectez-vous à vCenter Server en utilisant vSphere Client.
  2. Parcourez la liste d'inventaire et sélectionnez l'instance vCenter Server.
  3. Obtenez les informations sur le certificat.
    Hôte unique ou hôtes multiples Étapes
    Single
    1. Accédez à l'hôte ESXi.
    2. Cliquez sur Configurer.
    3. Sous Système, cliquez sur Certificat.
    Multiple
    1. Sélectionnez Hôtes et clusters > Hôtes.

      Par défaut, l'affichage des hôtes n'inclut pas l'état du certificat.

    2. Pour afficher ou masquer les colonnes, cliquez sur Gérer les colonnes.
    3. Cochez la case Certificat valide pour et faites défiler vers la droite si nécessaire pour voir la colonne ajoutée.

      Les informations relatives au certificat s'affichent lorsque le certificat expire.

    4. (Facultatif) Désélectionnez les autres colonnes pour faciliter l'observation de ce qui vous intéresse.
  4. Vérifiez les informations du certificat.
    Les informations suivantes sont disponibles uniquement dans la vue d'hôte unique.
    Champ Description
    Objet Objet utilisé lors de la génération du certificat.
    Émetteur Émetteur du certificat.
    Date de début de validité Date à laquelle le certificat a été généré.
    Date de fin de validité Date à laquelle le certificat expire.
    État État du certificat, à savoir l'un des états suivants.
    Bon
    Fonctionnement normal.
    Expiration
    Le certificat va bientôt expirer.
    Expiration imminente
    La date d'expiration du certificat se situe dans huit mois ou moins (par défaut).
    Expiration imminente
    La date d'expiration du certificat se situe dans deux mois ou moins (par défaut).
    Expiré
    Le certificat n'est pas valide, car il a expiré.
    Note : Si un hôte est ajouté à vCenter Server ou reconnecté après une déconnexion, vCenter Server renouvelle le certificat si son état est Expiré, Expiration, Expiration prochaine ou Expiration imminente. L'état est Expiration si la validité du certificat est inférieure à huit mois, Expiration prochaine si la validité est inférieure à deux mois et Expiration imminente si elle est inférieure à un mois.

Que faire ensuite

Renouvelez les certificats qui sont sur le point d'expirer. Reportez-vous à la section Renouveler ou actualiser des certificats ESXi.