一昨日、vCenter Server 6.0 の CA 機能(VMCA)をオレオレから正規 CA で署名する手順を紹介しましたが、少し考慮点があるようです。 海外のエンジニアも早々に 言及 していますが、 VMCA を中間認証局に設定してから 24 時間は正規 SSL 証明書を発行できない この間は、vCenter 管理下に ESXi ホストを追加できない とのこと。 私もハマりましたので、こちらも残しておきます。 vCenter 6.0 環境でホストの追加します。 途中、下記のようにホストの SSL 証明書の置き換えが伝えられます。 しかしながら、VMCA を中間認証局に設定してから 24 時間以内の場合は、 次のエラーでホストの追加に失敗してしまいます。 一般的なシステムエラーが発生しました: Unable to get signed certificate for host: hos