Проблема: внезапно истёк самоподписанный сертификат, невозможно зайти в vCenter и VMware Appliance Management через root и локальные учётные записи с правами администратора для последующей замены.

Решение
1. Заходим через SSH на vCenter.
2. Запускаем утилиту работы с сертификатами:
Linux: /usr/lib/vmware-vmca/bin/certificate-manager
Windows: C:\Program Files\VMware\vCenter Server\vmcad\certificate-manager
3. Выбираем необходимый пункт (можно выбрать пункт №4 для генерации и замены всех сертификатов).

4. Вводим пароль от administrator@vsphere.local
5. Вводим следующие данные для сертификата. Всем полям, кроме последнего для FQDN, можно выставить пустые поля для значений по умолчанию.
- Path
- Country
- Organization
- OrgUnit State
- Locality IP address
- Email
- Hostname (FQDN)
6. Соглашаемся с заменой сертификатов:
You are going to regenerate Root Certificate and all other certificates using VMCA
Continue operation : Option[Y/N] ? : Y
7. Готово. Сертификаты заменены. Получаем два файла сертификата:
vmca_issued_csr.csr
vmca_issued_key.key