Konfigurieren von ESXi-Hosts mit signierten Zertifikaten
Wenn gemäß Unternehmensrichtlinie externe CA-signierte Zertifikate anstelle von VMCA-signierten Zertifikaten für ESXi-Hosts verwendet werden müssen, können Sie den Hosts externe Zertifikate manuell hinzufügen.
Das von einer externen Zertifizierungsstelle signierte Zertifikat und der Schlüssel sind verfügbar.
"Wenn Sie ESXi-Software auf einem Server installieren, um einen ESXi-Host zu erstellen, verfügt der Host zunächst über ein automatisch generiertes Zertifikat." Standardmäßig wird das automatisch generierte Zertifikat durch ein von der VMware Certificate Authority (VMCA) signiertes Zertifikat ersetzt, wenn der Host während der Aktivierung der Verwaltungsdomäne oder anderer Vorgänge, die Hosts betreffen (wie z. B. Inbetriebnahme des Hosts, Erstellung der VI-Arbeitslastdomäne usw.), zu einem vCenter Server-System hinzugefügt wird.
Wenn Sie während der Aktivierung externe Zertifikate verwenden, werden diese nicht durch VMCA-signierte Zertifikate ersetzt. Wenn Sie die Aktivierung mit externen Zertifikaten für ESXi-Hosts durchführen, müssen alle zukünftigen zu VMware Cloud Foundation hinzugefügten Hosts ebenfalls externe Zertifikate verwenden.
- Melden Sie sich in einem Webbrowser mithilfe des VMware Host Client beim ESXi-Host an.
- Klicken Sie im Navigationsbereich aufVerwaltenund dann auf die RegisterkarteDienste.
- Wählen Sie den DienstTSM-SSHaus und klicken Sie gegebenenfalls aufStarten.
- Melden Sie sich bei der ESXi Shell für den ersten Host entweder direkt über die DCUI oder über einen SSH-Client als Benutzer mit Administratorrechten an.
- Benennen Sie im Verzeichnis/etc/vmware/ssldie vorhandenen Zertifikate mit folgenden Befehlen um:mv rui.crt orig.rui.crtmv rui.key orig.rui.key
- Kopieren Sie das externe Zertifikat und den zu verwendenden Schlüssel in das Verzeichnis/etc/vmware/ssl.
- Benennen Sie das externe Zertifikat und den Schlüssel inrui.crtundrui.keyum.
- Starten Sie die Verwaltungs-Agents des Hosts neu, indem Sie die folgenden Befehle ausführen:/etc/init.d/hostd restart/etc/init.d/vpxa restart
- Wählen Sie im VMware Host Client den DienstTSM-SSHfür den ESXi-Host aus und klicken Sie aufBeenden.
- Wiederholen Sie den Vorgang für alle ESXi-Hosts, die Sie zu VMware Cloud Foundation hinzufügen.
Weitere Informationen finden Sie unter Bereitstellen der Verwaltungsdomäne mithilfe von ESXi-Hosts mit externen Zertifikaten.