A partire da vSphere 8.0 Update 3, è possibile utilizzare vSphere Client per generare una richiesta di firma del certificato (CSR) per il certificato SSL di ESXi e per sostituire il certificato quando sarà pronto.

Prerequisiti

Modificare la modalità del certificato impostandola su personalizzata. Vedere Modifica della modalità del certificato di ESXi. Quando si cambia la modalità, vSphere Client attiva il menu a discesa Gestisci con CA esterna consentendo di generare la richiesta di firma del certificato.

Avviso: Quando si genera una richiesta di firma del certificato, viene generata una nuova chiave privata. Non generare un'altra richiesta di firma del certificato durante il processo di sostituzione dei certificati. Se lo si fa, la richiesta CSR generata in precedenza e il certificato successivo non saranno più validi.

Procedura

  1. Passare all'host nell'inventario di vSphere Client.
  2. Fare clic su Configura.
  3. In Sistema, fare clic su Certificato.
  4. Nel menu a discesa Gestisci con CA esterna selezionare Genera CSR tramite IP o Genera CSR tramite il nome di dominio completo.
    vCenter Server identifica l'opzione utilizzata in precedenza per generare il certificato nell'host ESXi.
  5. Selezionare Copia negli Appunti o Scarica a seconda di come si desidera generare la richiesta di firma del certificato.

Operazioni successive

Ora è possibile inviare la richiesta di firma del certificato all'autorità di certificazione o utilizzarla per generare il certificato internamente.