회사 정책에 따라 사용자 지정 인증서를 사용해야 하는 경우가 아니라면 VMCA(VMware Certificate Authority)를 사용하여 ESXi 호스트를 프로비저닝합니다. 다른 루트 CA에 사용자 지정 인증서를 사용하려면 고급 vCenter Server 설정인 vpxd.certmgmt.mode를 편집합니다. 변경 후에는 인증서를 새로 고칠 때 호스트가 VMCA 인증서로 자동 프로비저닝되지 않습니다. 그런 다음 환경의 인증서 관리를 담당합니다.

고급 vCenter Server 설정을 사용하여 지문 모드 또는 사용자 지정 CA 모드로 변경할 수 있습니다. 지문 모드를 폴백 옵션으로만 사용하십시오.

프로시저

  1. vSphere Client에서 호스트를 관리하는 vCenter Server 시스템을 선택합니다.
  2. 구성을 클릭하고 [설정] 아래에서 고급 설정을 클릭합니다.
  3. 설정 편집을 클릭합니다.
  4. [이름] 열에서 필터 아이콘을 클릭하고 [필터] 상자에 vpxd.certmgmt를 입력하여 인증서 관리 매개 변수만 표시합니다.
    참고: 사용 가능한 옵션은 vmca, 사용자 지정지문입니다.
  5. vpxd.certmgmt.mode의 값을 custom으로 변경하거나(자신의 인증서를 관리하려는 경우) thumbprint로 변경하고(일시적으로 지문 모드를 사용하려는 경우) 저장을 클릭합니다.