VxRail: Actualización de Dell VxRail con certificados personalizados

Resumen: Orientación paso a paso para realizar reemplazos por certificados de cliente para entornos de Dell VxRail. vSphere proporciona seguridad mediante el uso de certificados para cifrar comunicaciones, autenticar servicios y firmar tokens. (corregible por el cliente) ...

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

vSphere utiliza certificados para lo siguiente:

  • Cifrar las comunicaciones entre dos nodos, como vCenter Server y un host ESXi.
  • Autenticar los servicios de vSphere.
  • Realizar acciones internas, como firmar tokens.

La autoridad de certificación interna de vSphere, VMware Certificate Authority (VMCA), proporciona todos los certificados necesarios para vCenter Server y ESXi. VMCA se instala en todas las controladoras de servicios de plataforma, lo que protege inmediatamente la solución sin ninguna otra modificación. Mantener esta configuración predeterminada proporciona la menor sobrecarga operativa para la administración de certificados. vSphere proporciona un mecanismo para renovar estos certificados en caso de que venzan.

vSphere también proporciona un mecanismo para reemplazar ciertos certificados con sus propios certificados. Sin embargo, se recomienda reemplazar solo el certificado SSL que proporciona cifrado entre nodos para mantener baja la sobrecarga de administración de certificados.

Integración de certificados personalizados

El entorno vSphere es flexible para dar a los clientes la oportunidad de trabajar con certificados SSL personalizados, ya que las políticas de su empresa a veces lo exigen. En los siguientes pasos, tendrá una orientación a través del cambio de certificados para varios componentes en un entorno de VxRail.

  1. Reemplazo del certificado autofirmado de VxRail Manager
    • El certificado se puede reemplazar mediante el plug-in de VxRail Manager: En vSphere, seleccione el nivel >de clúster Configurar > certificado de seguridad > . Para obtener orientación sobre cómo crear la solicitud de firma de certificado y modificar los archivos de certificado recibidos, consulte el artículo de la base de conocimientos VxRail: Cómo solicitar un nuevo certificado para VxRail Manager.
  2. Reemplazo de certificados de vCenter Server mediante un certificado firmado por una autoridad de certificación (CA) personalizada
  3. Restablecimiento manual de la confianza entre VxRail Manager y vCenter Server después de la integración de certificados personalizados
  4. Reemplazo de certificados SSL de host ESXi
  5. Reemplazo de certificados de vRealize Log Insight
Nota: El equipo de soporte de Dell no soporta la generación de solicitudes de firma de certificado (CSR) mediante herramientas de otros fabricantes o su firma mediante la CA interna de la empresa.

Si tiene algún problema durante el reemplazo del certificado, comuníquese con el equipo de soporte de Dell para obtener ayuda.

Productos afectados

VxRail, VxRail Appliance Family
Propiedades del artículo
Número del artículo: 000019755
Tipo de artículo: How To
Última modificación: 25 jun 2026
Versión:  19
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.