VMware Cloud Foundation supporta la modalità Autorità di certificazione personalizzata di vCenter Server durante l'attivazione tramite l'API di VMware Cloud Foundation. Utilizzare questa modalità se si desidera utilizzare solo certificati esterni firmati da un'autorità di certificazione aziendale o di terze parti. In questa modalità, l'utente è responsabile della gestione dei certificati. Non è possibile aggiornare e rinnovare i certificati esterni da SDDC Manager o vSphere Client.

Per utilizzare certificati esterni di ESXi, è necessario creare un file JSON personalizzato per l'attivazione. Non è possibile utilizzare la cartella di lavoro dei parametri di distribuzione.

La distribuzione del dominio di gestione con certificati esterni di ESXi abilita la modalità Autorità di certificazione personalizzata e anche tutti gli host aggiunti successivamente a un dominio del carico di lavoro (di gestione o VI) devono utilizzare certificati esterni di ESXi.

Prerequisiti

Vedere Configurazione degli host ESXi con certificati firmati.

Procedura

  1. Creare un file JSON popolato con le informazioni di attivazione per l'ambiente in uso.
    È possibile visualizzare una specifica JSON di esempio nella Guida di riferimento dell'API di VMware Cloud Foundation.
  2. Aggiornare la sezione securitySpec scegliendo Personalizzata per esxiCertsMode e immettendo la catena CA di firma per certChain.
    Ad esempio:
    "securitySpec" : { 
    "esxiCertsMode" : "Custom", 
    "rootCaCerts" : [ { 
    "alias" : "Rainpole-CA", 
    "certChain" : [ "-----BEGIN CERTIFICATE-----
    MIIDczCCAlugAwIBAgIQI9xwbTkI9J5GhMffcP5CHDANBgkqhkiG9w0BAQsFADBM
    MRIwEAYKCZImiZPyLGQBGRYCaW8xGDAWBgoJkiaJk/IsZAEZFghyYWlucG9sZTEc
    MBoGA1UEAxMTcmFpbnBvbGUtZGMwMXJwbC1DQTAeFw0yMDAzMzAxNDQ2MTNaFw0y
    NTAzMzAxNDU2MTNaMEwxEjAQBgoJkiaJk/IsZAEZFgJpbzEYMBYGCgmSJomT8ixk
    ARkWCHJhaW5wb2xlMRwwGgYDVQQDExNyYWlucG9sZS1kYzAxcnBsLUNBMIIBIjAN
    BgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAzpwkz7aPlQcfevcCelHc9DPswHkd
    kjY96Vh3GvYlesaVEcy/q/BOvvh3KgLMLy8r7cy2cNPO3FANKOfqVdVx3ghfEUyL
    g61W9BskAlwryzJRmjhOJJVqvB8CWjy+eCp7MejHGdEud6WdEvK8CaBcPngEg0KM
    eLRNLGe8OCw8yY4GTrjU+H7PYQZtyD0kxxy5f48ueaDXat4ENRGcAuHEfCoMGfaR
    bDue1OO4diHd900bCym5ggBNX0jhRudNULXPTayZl2ksImV0+QkaVeptQImXfCgb
    kgnHQJ5CxK26up7fB5eAsmGLAsJLBnHuM7P9xvV09EvWjFCgLX/oBBDYTQIDAQAB
    o1EwTzALBgNVHQ8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zAdBgNVHQ4EFgQU7oOq
    QBK8yg8mHnAfb+u6/GO0ZUcwEAYJKwYBBAGCNxUBBAMCAQAwDQYJKoZIhvcNAQEL
    BQADggEBALYxZGj4vWjFDN1atOUsBx2jrmxbExgMAyRpNlSc2aj+7vzxHxUW5VbX
    x9nc/BfkTiCK6c7Y9VYb+mgjb8z0kNv58sT4ar1yIl1n63VOCoyyLcaFB8HyEJpD
    wUhz4RNPoSijZMpm+M5EuSLfWlhEJo7N8sLqHgvvk1dFpbK8fIHbPS5KJwJibbPe
    w9UuNRdcxN9hFWKBC0SvfgX+1CJxVdvgfi65rSHPuWinJzrXXdH999DfpDESRzwH
    0pqE3GtMCt1Nqalp2QJFdahbT+kxj7QWHTjUylSENDHjdln7a8WH8RGxvEy/97YZ
    +crXmxvQ/bAgHk9vcRERbRjfyIs7v88=
    -----END CERTIFICATE-----" ] } ] }
  3. Eseguire i passaggi descritti nella Guida di riferimento dell'API di VMware Cloud Foundation per distribuire il dominio di gestione.