O CSR pode ser gerado em qualquer host - não precisa ser gerado no host que receberá o certificado.
Quando você gerar o CSR, será solicitado o nome comum (CN) para o qual o certificado será emitido e, nesse caso, o nome DNS do servidor ESXi será inserido.
Você precisará de uma máquina com uma versão recente do OpenSSL para emitir um CSR.
VMware tenha um artigo da base de dados sobre como para emitir um CSR para o ESXi 5.1 (que também se aplica principalmente ao 5.5). Parece que a VMware também recomenda gerar o CSR de sua máquina local, em vez de diretamente no host.
Consulte esta resposta para obter mais informações sobre CSRs em geral.