您可以使用vSphere Client檢視和管理憑證。也可以使用 vSphere Certificate Manager 公用程式執行許多憑證管理工作。
vSphere Client可讓您執行以下管理工作。
- 檢視受信任的根憑證和 SSL 憑證。
- 更新現有憑證或取代憑證。
- 產生機器 SSL 憑證的自訂憑證簽署要求 (CSR),並且在憑證授權機構傳回憑證將其取代。
大部分的憑證取代工作流程完全可從vSphere Client進行。若要產生機器 SSL 憑證的 CSR,您可以使用 vSphere Client 或 Certificate Manager 公用程式。
支援的工作流程
依預設,Platform Services Controller安裝完成後,該節點上的 VMware Certificate Authority 會使用憑證佈建環境中的所有其他節點。請參閱vSphere 安全性憑證,取得管理憑證的相關目前建議。
您可以使用下列其中一個工作流程來更新或取代憑證。
備註: 如果您使用 VMCA 做為中繼 CA 或使用自訂憑證,可能會遇到非常複雜的問題,且可能對安全性產生負面影響,並且增加不必要的運作風險。如需有關在 vSphere 環境中管理憑證的詳細資訊,請參閱標題為
〈新產品逐步解說 - 混合 vSphere SSL 憑證取代〉的部落格文章,網址為:
http://vmware.com/go/hybridvmca。
在混合模式環境中,您可以使用 CLI 命令在取代其他憑證後取代vCenter Single Sign-On憑證。請參閱在混合模式環境中取代 VMware Directory Service 憑證。