您可以使用由其他 CA 簽署的 VMCA 憑證,以便 VMCA 成為中繼 CA,然後,VMCA 產生的所有憑證都將包含完整鏈結。
您可透過使用 vSphere Certificate Manager 公用程式、CLI 或從 Platform Services Controller Web 介面執行此設定。
必要條件
- 產生 CSR。
- 編輯您接收的憑證,並將目前 VMCA 根憑證置於底部。
使用 vSphere Certificate Manager 產生 CSR 並準備根憑證 (中繼 CA) 說明了這兩個步驟。
程序
下一步
重新啟動 Platform Services Controller 上的服務。您可以重新啟動 Platform Services Controller,也可以從命令列執行下列命令:
- Windows
-
在 Windows 上,service-control 命令位於 VCENTER_INSTALL_PATH\bin。
service-control --stop --all service-control --start VMWareAfdService service-control --start VMWareDirectoryService service-control --start VMWareCertificateService
- vCenter Server Appliance
-
service-control --stop --all service-control --start vmafdd service-control --start vmdird service-control --start vmcad