Site Recovery Manager 服务器端点证书建立 Site Recovery Manager Server 相对于客户端的标识。端点证书会保证客户端与 Site Recovery Manager Server 之间的通信安全。
安装适用于 Windows 的 Site Recovery Manager 期间,Site Recovery Manager 可以选择生成 SSL/TLS 证书以用作 Site Recovery Manager 端点证书。这是较为简单的选项,所需的用户操作最少。
当 Site Recovery Manager 8.3 设备首次引导时,该设备将生成自签名 SSL 证书。Site Recovery Manager 8.3 自签名证书将在首次引导设备一年后过期。
Site Recovery Manager 8.3.1 设备的全新安装会生成自签名 SSL 证书,该证书将在首次引导设备五年后过期。
如果从 Site Recovery Manager 8.3 升级到 Site Recovery Manager 8.3.1,则自签名证书的有效期仅为一年。要将证书有效期增加到五年,必须生成新的自签名证书。
您也可以提供由证书颁发机构签署的自定义 SSL/TLS 证书。如果使用自定义 SSL/TLS 证书,该证书必须满足某些要求才能与 Site Recovery Manager 一起使用。
注: 与 5.x 版本不同,
Site Recovery Manager 8.x 不会使用自定义 SSL/TLS 证书向
vCenter Server 进行身份验证。有关
Site Recovery Manager 如何向
vCenter Server 进行身份验证的信息,请参见
Site Recovery Manager 身份验证。