Você pode gerar um novo certificado para os produtos que são implantados no vRealize Suite Lifecycle Manager.

Pré-requisitos

  • Os certificados que estão prestes a expirar em menos de 15 dias não podem ser importados.
  • Para gerenciar o certificado para um ambiente importado, adicione o certificado ao vRealize Suite Lifecycle Manager e execute a sincronização de inventário para que o certificado seja mapeado para o ambiente importado. Depois disso, os assistentes de substituição do certificado e dimensionamento horizontal ficarão cientes do certificado existente.

Procedimento

  1. Para adicionar um certificado, vá para Lifecycle Manager > Locker.
  2. Você pode selecionar Gerar certificado ou Importar certificado.
    Opção Descrição
    Gerar
    1. Insira as caixas de texto necessárias.
    2. Selecione o comprimento da chave.
    3. Digite o Domínio/Nome do host do servidor válido. Você também pode incluir o certificado curinga. Por exemplo, você pode inserir *.sql.local.
    4. Digite o FQDN ou endereço IP.
    5. Clique em Gerar.
    Importar certificado
    1. Digite um nome de certificado válido.
    2. Na caixa de texto Frase-chave, digite o <Cert-Password> (se aplicável).
    3. Clique em Navegar arquivo e navegue até o arquivo PEM salvo.
    4. Quando você carrega um arquivo PEM, os detalhes da chave privada e da cadeia de certificados são preenchidos automaticamente.
    5. Digite manualmente os detalhes da chave privada e da cadeia de certificados.
    6. Clique em Importar.
    Os requisitos do arquivo PEM são:
    • A cadeia de certificados e a chave devem estar no mesmo arquivo.
    • O arquivo PEM importado pode ter a chave de 2.048 bits ou a chave de 4.096 bits.
    • Se o certificado do arquivo PEM estiver criptografado, a frase-chave deve ser fornecida durante a importação do certificado para o vRealize Suite Lifecycle Manager.
    Gerar CSR
    1. Insira as caixas de texto necessárias.
    2. Selecione o comprimento da chave.
    3. Digite um nome de domínio válido. Você também pode incluir o certificado curinga. Por exemplo, você pode inserir *.sql.local.
    4. Digite o endereço IP no qual você está atribuindo o certificado.
    Observação: Gerar CSR baixa um arquivo PEM. Esse arquivo pode ser encaminhado para a autoridade de certificação para assinatura e pode ser realizado como um certificado confiável. O arquivo pem baixado terá a chave privada e a cadeia de solicitações de certificados. Tenha cuidado e compartilhe apenas a parte CSR do arquivo pem, mas não a chave para a assinatura do certificado.
  3. Clique em Gerar.
  4. Você pode clicar no certificado do inventário do para visualizar os detalhes e seus ambientes associados aos produtos deles.
  5. Para baixar ou substituir o certificado, clique nas reticências verticais no certificado.

Resultados

O vRealize Suite Lifecycle Manager gera um novo certificado para o domínio específico fornecido pelo usuário.