vCenter Server 证书类型 | 置备方式 | VECS 证书库 | 备注 |
根证书 | VMCA | TRUSTED_ROOTS | 包含全部受信任的根证书。 |
计算机 SSL 证书 | VMCA | MACHINE_SSL_CERT | 计算机 SSL 证书用于计算机的安全 SSL 连接。 |
解决方案用户证书 | VMCA | machine
vpxd
vpxd-extension
vsphere-webclient
wcp
| Machine 解决方案用户证书用于进行 SAML 令牌交换,与计算机 SSL 证书没有任何关系。 |
其他证书 | VMCA
| SMS
BACK_STORE
......
| vSphere Certificate Manager 实用步伐的备份库 (BACKUP_STORE)。 |
内部证书 | VMCA | STS (*) | Security Token Service (STS) 是一项发布、验证和续订安全令牌的 Web 服务。
|
注*:作为令牌颁发者,Security Token Service (STS) 使用私钥对令牌进行签名,并发布公用证书供服务验证令牌签名。vCenter Server 管理 STS 签名证书并将其存储在 VMware Directory Service (vmdir) 中。