Génération et mise à jour du certificat sur l'hôte ESXi à partir de VMware

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue
Générer de nouveaux certificats seulement si vous modifiez le nom d'hôte ou supprimez accidentellement le certificat. Dans certaines circonstances, vous devez forcer l’hôte à générer de nouveaux certificats.
Pour bénéficier pleinement de la vérification de certificat, surtout si vous souhaitez utiliser des connexions à distance chiffrées à l’extérieur, n’utilisez pas de certificat autosigné. Installez plutôt de nouveaux certificats signés par une autorité de certification interne valide ou achetez un certificat auprès d’une autorité de sécurité de confiance.
  1. Pour générer et mettre à jour les certificats hôtes ESXi et vCenter, consultez la documentation VMware.
Étapes suivantes
Remarque :
Le certificat hôte doit correspondre au nom de domaine complet de l’hôte.
VMware place uniquement le FQDN dans les certificats générés sur l'hôte. Par conséquent, utilisez un nom de domaine entièrement qualifié pour vous connecter aux hôtes ESXi et vCenter à partir de Solution Deployment Manager.
La connexion de Solution Deployment Manager 7.1 et ultérieure à un hôte vCenter ou ESXi en utilisant une adresse IP échoue parce que l'adresse IP est absente dans le certificat et que la connexion n'est pas suffisamment sécurisée.