了解主要 SSL 功能可以帮助您正确配置 VMware Aria Operations for Logs Agents。
- 对于 Windows,请转至 C:\ProgramData\VMware\Log Insight Agent\cert。
- 对于 Linux,请转至 /var/lib/loginsight-agent/cert。
- VMware Aria Operations for Logs Linux Agent从 /etc/pki/tls/certs/ca-bundle.crt 或 /etc/ssl/certs/ca-certificates.crt 加载信任的证书。
- VMware Aria Operations for Logs Windows Agent使用系统根证书。
如果 VMware Aria Operations for Logs 代理已在本地存储自签名证书,但仍接收到带有相同公共密钥的其他有效自签名证书,则代理会接受新证书。如果重新生成的自签名证书使用相同的私钥,但具有不同的详细信息(如新的到期日期),则可以成功连接。否则,会拒绝连接。
如果 VMware Aria Operations for Logs 代理已在本地存储自签名证书,但仍接收到有效的 CA 签名证书,则 VMware Aria Operations for Logs 代理会无声替换新接受的证书。
如果 VMware Aria Operations for Logs Agent 在拥有 CA 签名证书后接收到自签名证书,则 VMware Aria Operations for Logs Agent 会拒绝接收。仅在首次连接 VMware Aria Operations for Logs 服务器时,VMware Aria Operations for Logs 代理才会接受来自该服务器的自签名证书。
如果 VMware Aria Operations for Logs 代理已在本地存储 CA 签名证书,但仍接收到由其他信任 CA 签名的有效证书,则代理会拒绝接收。您可以修改 VMware Aria Operations for Logs 代理的配置选项以接受新证书。请参见配置 VMware Aria Operations for Logs 代理的 SSL 参数。
VMware Aria Operations for Logs 代理通过 TLSv.1.2 进行通信。为了符合安全准则,已停用 SSLv.3/TLSv.1.0。