使用する ESXi ホスト(6.0 以降)に VMCA によって証明書が割り当てられた場合は、vSphere Web Client からそれらの証明書を更新することができます。また、vCenter Server に関連付けられている TRUSTED_ROOTS ストアからすべての証明書を更新することもできます。

このタスクについて

証明書は、もう少しで期限切れになる場合、またはそれ以外の理由により新規証明書を使用してホストをプロビジョニングする必要がある場合に、更新することができます。証明書がすでに期限切れになっている場合は、ホストをいったん切断して再接続する必要があります。

デフォルトで vCenter Server は、ホストがインベントリに追加されるか再接続されるたびに、ステータスが [期限切れ]、[期限切れ間近]、または [有効期限間近] になっている証明書を更新します。

手順

  1. vSphere Web Client インベントリで、ホストに移動して参照します。
  2. 管理 タブをクリックして、設定 をクリックします。
  3. システム を選択し、証明書 をクリックします。

    選択したホストの証明書に関する詳細を表示できます。

  4. 更新 または CA 証明書の更新 をクリックします。

    オプション

    説明

    更新

    VMCA から、ホストの更新された署名証明書を取得します。

    CA 証明書の更新

    vCenter Server VECS ストアの TRUSTED_ROOTS ストアにあるすべての証明書をホストにプッシュします。

  5. はい をクリックして確認します。