在vCenter 8.0升级中,需替换默认自签名证书为受信任CA签发的证书,并禁用弱加密算法(如TLS 1.0/1.1)。
延伸知识点:证书轮换策略 证书轮换是避免过期和私钥泄露的关键。VMware建议:
- 使用自动化工具(如Certificate Manager)定期更新证书;
- 私钥长度≥2048位,SHA-2算法签名;
- 部署前验证证书链完整性(包含中间CA证书);
- 监控证书有效期,设置告警阈值(如30天)。
例:通过PowerCLI命令
Get-VICertificate
检查当前证书状态,结合Let's Encrypt实现自动化续签。