Criar e importar certificados assinados por uma autoridade de certificação (CA) fornece o mais alto nível de confiança para comunicações SSL e ajuda a proteger as conexões dentro da nuvem. O procedimento para a versão 10.4 inclui as configurações de proxy do console.
Se você quiser criar e importar certificados SSL assinados pela CA para o VMware Cloud Director 10.4.1 ou posterior, consulte Criar e importar certificados SSL assinados por CA para o dispositivo do VMware Cloud Director 10.4.1 e posterior.
A senha da chave privada usada neste procedimento é a senha do usuário root e é representada como root_password.
A partir do VMware Cloud Director 10.4, o tráfego de proxy do console e as comunicações HTTPS passam pela porta 443 padrão.
Para o VMware Cloud Director 10.4, você pode habilitar o recurso LegacyConsoleProxy no menu de configurações Sinalizadores de Recurso na guia Administração. Ao ativar o LegacyConsoleProxy, cada célula do VMware Cloud Director deve suportar dois endpoints SSL diferentes, um para HTTPS e outro para comunicações de proxy do console.
Esse procedimento contém configurações de proxy do console porque o dispositivo do VMware Cloud Director 10.4 deve oferecer suporte à ativação opcional do recurso LegacyConsoleProxy.
Pré-requisitos
Para verificar se o procedimento relevante para as necessidades do seu ambiente, familiarize-se com o Criação e gerenciamento de certificado SSL do dispositivo do VMware Cloud Director.
Procedimento
O que Fazer Depois
- Se você estiver usando certificados curinga, siga o procedimento Implantar o dispositivo do VMware Cloud Director 10.4.1 e posterior com um certificado curinga assinado para comunicação HTTPS para que todas as instâncias futuras do dispositivo que você adicionar ao cluster usem os mesmos certificados curinga assinados.
- Repita esse procedimento em todas as instâncias do dispositivo VMware Cloud Director no grupo de servidores.
- Para obter mais informações sobre como substituir os certificados do banco de dados PostgreSQL incorporado e da interface de usuário de gerenciamento do dispositivo do VMware Cloud Director, consulte Substituir um certificado de interface de usuário de gerenciamento do dispositivo VMware Cloud Director e PostgreSQL incorporado autoassinado.