Per alcune parti della sostituzione manuale del certificato, è necessario arrestare tutti i servizi di vCenter Server e quindi avviare solo i servizi che gestiscono l'infrastruttura dei certificati. Se si arrestano i servizi solo nel momento necessario, è possibile ridurre al minimo i tempi di inattività.
È necessario arrestare e avviare i servizi come parte del processo di sostituzione dei certificati. È possibile utilizzare il comando service-control per avviare e arrestare i servizi. È possibile avviare e arrestare tutti i servizi o singoli servizi. Per ulteriori informazioni, consultare la guida di riferimento della riga di comando.
Attenersi alle seguenti linee guida:
- Non arrestare i servizi per generare nuove coppie di chiavi pubbliche/private o nuovi certificati.
- Se si è l'unico amministratore, non è necessario arrestare i servizi quando si aggiunge un nuovo certificato root. Il vecchio certificato root rimane disponibile e tutti i servizi possono comunque autenticarsi con tale certificato.
- Arrestare i servizi subito prima di eliminare un certificato SSL della macchina in VMware Endpoint Certificate Store (VECS).