グローバル マネージャ クラスタの証明書を置き換えるには、必要に応じてルート証明書と中間 CA 署名付き証明書をインポートし、API 呼び出しを使用して、インポートされた証明書でグローバル マネージャのデフォルトの証明書を置き換えます。 次に参照するドキュメント グローバル マネージャ クラスタへの CA 署名付き証明書のインポート必要に応じて、ルート/リーフまたはマシン証明書と中間証明書を最初のグローバル マネージャ ノードにインポートします。 最初のグローバル マネージャ ノードの証明書の置き換え最初のグローバル マネージャ ノードのデフォルトの証明書を置き換えて、SDDC 内の管理コンポーネントとの信頼された接続を確立します。この手順には API を使用します。 残りのグローバル マネージャ ノードの証明書と仮想 IP アドレスの置き換え残りのグローバル マネージャ ノードのデフォルト証明書を置き換えます。 グローバル マネージャ クラスタのローカル マネージャ証明書サムプリントの更新SDDC Manager を使用してローカル マネージャの証明書をローテーションした後、新しい証明書のサムプリントを取得して、グローバル マネージャ クラスタで更新します。 親トピック: VMware Cloud Foundation での NSX フェデレーションの操作