Quando você implanta o dispositivo VMware Cloud Director, ele gera certificados autoassinados com um período de validade de 365 dias. Se houver certificados prestes a expirar ou já expirados no seu ambiente, você poderá gerar novos certificados autoassinados. Você deve renovar os certificados para cada célula do VMware Cloud Director individualmente.
A partir do VMware Cloud Director 10.4, o serviço do VMware Cloud Director usa um certificado para comunicações HTTPS e de proxy do console. O banco de dados PostgreSQL incorporado e a interface de usuário de gerenciamento do dispositivo do VMware Cloud Director compartilham o outro certificado SSL.
Você pode alterar todos os certificados autoassinados. Como alternativa, se você usar um certificado assinado por CA para as comunicações HTTPS do VMware Cloud Director, poderá alterar apenas o certificado da UI de gerenciamento de dispositivo e do banco de dados PostgreSQL incorporado. Certificados assinados por CA incluem uma cadeia de confiança completa enraizada em uma autoridade de certificação pública conhecida.
Pré-requisitos
Para verificar se o procedimento relevante para as necessidades do seu ambiente, familiarize-se com o Criação e gerenciamento de certificado SSL do seu dispositivo do VMware Cloud Director.
- Se você estiver renovando o certificado para o nó primário em um cluster de alta disponibilidade de banco de dados, execute o comando
opt/vmware/vcloud-director/bin/cell-management-tool cell -m
da ferramenta de gerenciamento de célula para colocar todos os outros nós no modo de manutenção e evitar perda de dados. Consulte Gerenciando uma célula do VMware Cloud Director. - Se o modo FIPS estiver habilitado, a senha raiz do dispositivo deverá conter 14 caracteres ou mais. Consulte Alterar a senha raiz do dispositivo do VMware Cloud Director.
Procedimento
Resultados
Os certificados autoassinados renovados estão visíveis na interface de usuário do VMware Cloud Director.
O novo certificado PostgreSQL será importado para o truststore do VMware Cloud Director em outras células do VMware Cloud Director da próxima vez em que a função appliance-sync for executada. A operação pode demorar até 60 segundos.
O que Fazer Depois
Se necessário, um certificado autoassinado pode ser substituído por um certificado assinado por uma autoridade de certificação externa ou interna.