Uma nova instalação do Servidor de Conexão no modo compatível com FIPS requer que o certificado vdm assinado pela CA seja colocado no repositório de certificados Windows. O instalador verifica a presença desse certificado antes de continuar com a instalação.
As etapas para solicitar e instalar esse certificado são as mesmas descritas para o fluxo de trabalho do certificado TLS atual. Consulte Visão geral das tarefas para configuração de certificados TLS para obter detalhes.
Os requisitos de certificado vdm
são os seguintes.
- Nome da entidade: FQDN do CS ou FQDN correspondente a caracteres curinga
- SAN: FQDN do CS ou FQDN correspondente a curinga
- EKU: autenticação do servidor
- Definir nome amigável:
vdm
- A chave privada deve ser marcada como exportável.
- Algoritmo de assinatura a ser usado: SHA384/SHA512