Defina um certificado TLS personalizado para o seu Automation Orchestrator Appliance.
O Automation Orchestrator Appliance inclui um certificado Trusted Layer Security (TLS) gerado automaticamente, com base nas configurações de rede do dispositivo.
Você pode configurar o Automation Orchestrator Appliance para usar um certificado TLS personalizado existente. Você pode definir o certificado importando o arquivo PEM relevante da sua máquina local para o Automation Orchestrator Appliance. Você também pode definir o certificado TLS personalizado copiando a cadeia de certificados diretamente para o Automation Orchestrator Appliance. Ambos os procedimentos exigem que você execute o script .script /deploy.sh para que o novo certificado TLS possa ser usado na sua implantação do Automation Orchestrator.
Para obter informações sobre como gerar um novo certificado TLS personalizado, consulte Gerar um certificado TLS personalizado para o Automation Orchestrator.
Pré-requisitos
- Verifique se o acesso SSH para o Automation Orchestrator Appliance está ativado. Consulte o Ativar ou desativar o acesso SSH ao Automation Orchestrator Appliance.
- Certifique-se de que o arquivo PEM que contém o certificado TLS contenha os seguintes componentes na ordem definida:
- A chave privada para o certificado.
- O certificado principal.
- Se aplicável, o(s) certificado(s) intermediário(s) da Autoridade de Certificação (CA).
- O certificado CA raiz.
Por exemplo, o certificado TLS pode ter a seguinte estrutura:-----BEGIN RSA PRIVATE KEY----- <Private Key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <Primary TLS certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root CA certificate> -----END CERTIFICATE-----
Procedimento
Resultados
Você definiu um certificado TLS personalizado para o seu Automation Orchestrator Appliance.
O que Fazer Depois
Para confirmar que a nova cadeia de certificados foi aplicada, execute o comando vracli certificate ingress --list.