Se i criteri aziendali richiedono l'utilizzo di certificati firmati da un'autorità di certificazione esterna anziché certificati firmati da VMCA per gli host ESXi, è possibile aggiungere manualmente certificati esterni agli host.
Quando si installa il software ESXi in un server per creare un host ESXi, l'host dispone inizialmente di un certificato generato automaticamente. Per impostazione predefinita, quando l'host viene aggiunto a un sistema vCenter Server durante l'attivazione del dominio di gestione o altre operazioni che coinvolgono gli host (ad esempio, il commissioning degli host, la creazione del dominio del carico di lavoro VI e così via), il certificato generato automaticamente viene sostituito con un certificato firmato dall'autorità di certificazione VMware (VMCA).
Quando si utilizzano certificati esterni durante l'attivazione, non vengono sostituiti da certificati firmati da VMCA. Dopo aver eseguito l'attivazione con certificati esterni per gli host ESXi, anche tutti gli host che verranno aggiunti in futuro a VMware Cloud Foundation dovranno utilizzare certificati esterni.
Prerequisiti
Sono disponibili un certificato firmato da un'autorità di certificazione esterna e la relativa chiave.
Procedura
Operazioni successive
Vedere Distribuzione del dominio di gestione tramite host ESXi con certificati esterni.