Users Guide

d. ElarchivodelcertificadoSSLseñalaalcertificadoSSL(autofirmado)descargadodelservidorESXi.Consulteelprocedimientodelasecciónpara
importarvariosCertificadosSSLenelPerfildeconexióndeDellManagementConsole.
SitodoslosservidoresESXitienencertificadosgeneradosporelmismoCA,essuficientelaimportacióndelcertificadoparaCA,enlugardecertificados
individuales,enelPerfildeconexióndeDellManagementConsole.
ProcedimientoparaimportarvarioscertificadosSSLenelPerfildeconexióndeDell
Management Console
DellManagementConsolelepermiteimportaruncertificadoSSLdurantelaconfiguracióndeWS-MAN(enelmodoseguro)comopartedelPerfildeconexión.
Cuando existe una necesidad de detectar varios servidores mediante WS-MANporhttps,puedeimportarenelPerfildeconexióndeDellManagementConsole
un solo archivo que contiene los certificados autofirmados (que se instalan de forma predeterminada) desde los distintos servidores.
Puede crear el archivo de varios certificado al utilizar los certificados SSL recuperados de varios servidores ESXi. Acto seguido, importe el archivo con varios
certificadosenelPerfildeconexiónparahabilitarladeteccióndevariosservidoresESXimedianteunsoloPerfildeconexión(seasume:lascredencialesson
las mismas en todos los servidores ESXi).
Elsiguienteprocedimientoexplicaloscertificadosautofirmados(instaladosdeformapredeterminada);aunqueestoesválidotambiénparaloscertificados
firmadosCA.SitodoslosservidoresESXitienencertificadosgeneradosporelmismoCA,essuficientelaimportacióndelcertificadoparaelCAenelPerfilde
conexióndeDellManagementConsoleypuedeomitirelsiguienteprocedimiento.
Paso1:InstalacióndeherramientasCLIremotasdeVMware
Descargue e instale CLI remoto de infraestructura VMware en un equipo Windows.
1. Descargue las herramientas CLI remotas de infraestructura del sitio web VMware: vmware.com/go/remotecli/.
BusqueelenlaceparaDescargaenlasecciónCLIremotodeinfraestructuraVMwarequeapareceenlapágina.
2. Instalelasherramientasenlaubicaciónpredeterminada(porejemplo,C:\Archivos de programa\VMware\VMware VI Remote CLI). Los pasos
posterioresasumenqueseutilizarálarutadeinstalaciónpredeterminada.Sicambialarutadeinstalación,realiceloscambioscorrespondientesenlos
siguientes pasos.
3. Ejecute el comando siguiente en una ventana de comandos:
Set path=%path%;"C:\Program Files\VMware\VMware VI Remote CLI\Perl\bin"
Paso2:Creacióndelarchivodevarioscertificados
1. Cree el archivo de lotes DOS combinecerts.bat.
2. Ejecute el archivo combinecerts.bat:
combinecerts <userName> <password> <servers ip list file> <output certificate file> [create|append]
userName:nombredeusuarioconelcualiniciarásesiónenelservidorESXi
password:contraseñaparaelusuario
NOTA: PuedeutilizarelmismoPerfildeconexiónparadetectarvariosservidoresESXisiloscertificadosautofirmados(instaladosdeforma
predeterminada)devariosservidoresESXisecombinanenunsolocertificadoqueseimportaenelPerfildeconexiónylascredencialessonlasmismas
en todos los servidores ESXi.
NOTA: ConlosservidoresESXiqueutilizanlasmismascredenciales,puedeutilizarunsoloperfildeconexiónparadetectarvariosservidoresESXial
habilitarlaopciónSitiofiableenelPerfildeconexiónynoserequiereunaimportacióndelcertificadoESXienelPerfildeconexión.