Uma nova instalação do Servidor de Conexão no modo compatível com FIPS requer que o certificado vdm assinado pela CA seja colocado no repositório de certificados Windows. O instalador verifica a presença desse certificado antes de continuar com a instalação.

As etapas para solicitar e instalar esse certificado são as mesmas descritas para o fluxo de trabalho do certificado TLS atual. Consulte Visão geral das tarefas para configuração de certificados TLS para obter detalhes.

Os requisitos de certificado vdm são os seguintes.

  • Nome da entidade: FQDN do CS ou FQDN correspondente a caracteres curinga
  • SAN: FQDN do CS ou FQDN correspondente a curinga
  • EKU: autenticação do servidor
  • Definir nome amigável: vdm
  • A chave privada deve ser marcada como exportável.
  • Algoritmo de assinatura a ser usado: SHA384/SHA512