Para utilizar a API REST do Access Pointpara configurar definições de certificado ou para utilizar os scripts do PowerShell, você deve converter o certificado em arquivos de formato PEM para a cadeia de certificados e a chave privada, e deve converter os arquivos .pem em um formato de uma linha que inclua caracteres newline integrados.
Ao configurar o Access Point, há três tipos possíveis de tipos de certificados que talvez seja preciso converter.
- Você deve sempre instalar e configurar um certificado de servidor TLS/SSL para o appliance do Access Point.
- Se planeja utilizar a autenticação com cartão inteligente, você deve instalar e configurar o certificado do emissor de CA confiável para o certificado que será colocado no cartão inteligente.
- Se planeja utilizar a autenticação com cartão inteligente, a VMware recomenda a instalação e configuração de um certificado raiz para o certificado de autoridade de certificação de assinatura do certificado de servidor SAML que está instalado no appliance do Access Point.
Para todos estes tipos de certificados, realize o mesmo procedimento para converter o certificado para o arquivo de formato PEM que contém a cadeia de certificados. Para os certificados de servidor TSL/SSL e certificados raiz, também é possível converter cada arquivo para o arquivo PEM que contém a chave privada. Você deve converter cada arquivo .pem para um formato de uma linha que possa ser passado em uma cadeia de caracteres de JSON à API REST do Access Point.
Pré-requisitos
- Verifique se possui o arquivo do certificado. O arquivo pode estar no formato PKCS#12 (.p12 ou .pfx) ou no formato Java JKS ou JCEKS.
- Familiarize-se com a ferramenta de linha de comando do openssl que você usará para converter o certificado. Consulte https://www.openssl.org/docs/apps/openssl.html.
- Se o certificado estiver no formato Java JKS ou JCEKS, familiarize-se com a ferramenta de linha de comando keytool do Java para converter o certificado primeiramente para o formato .p12 ou .pks antes de convertê-lo para arquivos .pem.
Procedimento
Resultados
Você pode agora configurar certificados para o Access Pointutilizando estes arquivos .pem com os scripts do PowerShell anexados à publicação do blog "Utilizando o PowerShell para Implementar o VMware Access Point", disponível em https://communities.vmware.com/docs/DOC-30835. De forma alternativa, você pode criar e utilizar uma solicitação JSON para configurar o certificado.
O que Fazer Depois
Se você converteu um certificado de servidor TLS/SSL, consulte Substituir o certificado padrão do servidor TLS/SSL pelo Access Point. Para certificados de cartão inteligente, consulte Configurando a autenticação de certificado ou de cartão inteligente no appliance do Access Point.