Per impostazione predefinita, gli host ESXi richiedono la verifica esplicita del certificato vSphere Authentication Proxy. Se si utilizza vSphere Auto Deploy, il servizio Auto Deploy provvede ad aggiungere il certificato agli host di cui esegue il provisioning. Per gli altri host, è necessario aggiungere il certificato in modo esplicito.

Prerequisiti

  • Caricare il certificato vSphere Authentication Proxy in un datastore accessibile all'host ESXi. Utilizzando un'applicazione SFTP, ad esempio WinSCP, è possibile scaricare il certificato dall'host vCenter Server nella seguente posizione.

    /var/lib/vmware/vmcam/ssl/rui.crt

  • Verificare che l'impostazione avanzata UserVars.ActiveDirectoryVerifyCAMCertificate ESXi sia impostata su 1 (predefinito).

Procedura

  1. Selezionare l'host ESXi e fare clic su Configura.
  2. In Sistema, selezionare Servizi di autenticazione.
  3. Fare clic su Importa certificato.
  4. Immettere il percorso del file del certificato nel formato [datastore]/path/certname.crt.
  5. Immettere l'indirizzo IP del server di vSphere Authentication Proxy.
  6. Fare clic su OK.