Criar e importar certificados assinados por uma autoridade de certificação (CA) para seu dispositivo do VMware Cloud Director fornece o mais alto nível de confiança para comunicações SSL e ajuda a proteger as conexões dentro da nuvem.
Na implantação, o dispositivo do VMware Cloud Director gera certificados autoassinados com um tamanho de chave de 2048 bits. Você deve avaliar os requisitos de segurança da instalação antes de escolher um tamanho de chave apropriado. Tamanhos de chaves menores que 1024 bits não são mais suportados pelo NIST Special Publication 800-131A.
A senha da chave privada usada neste procedimento é a senha do usuário root e é representada como root_password.
A partir do VMware Cloud Director 10.4, o tráfego de proxy do console e as comunicações HTTPS passam pela porta 443 padrão.
Pré-requisitos
Para verificar se o procedimento relevante para as necessidades do seu ambiente, familiarize-se com o Criação e gerenciamento de certificado SSL do seu dispositivo do VMware Cloud Director.
Procedimento
O que Fazer Depois
- Se você estiver usando certificados curinga, siga o procedimento Implantar seu dispositivo do VMware Cloud Director com um certificado curinga assinado para comunicação HTTPS para que todas as instâncias futuras do dispositivo que você adicionar ao cluster usem os mesmos certificados curinga assinados.
- Repita esse procedimento em todas as instâncias do dispositivo VMware Cloud Director no grupo de servidores.
- Para obter mais informações sobre como substituir os certificados do banco de dados PostgreSQL incorporado e da interface de usuário de gerenciamento do dispositivo VMware Cloud Director, consulte Substituir um certificado de interface de usuário de gerenciamento do dispositivo VMware Cloud Director e PostgreSQL incorporado autoassinado.