安装 VMware Identity Manager 设备后,将自动生成默认的 SSL 服务器证书。您可以使用此自签名证书对您的实施进行常规验证。VMware 强烈建议您在自己的生产环境中生成并安装商业 SSL 证书。

颁发机构的证书 (CA) 是可信实体,可保证证书的标识及其创建者。如果证书由可信 CA 签署,用户不再会收到请求他们验证证书的消息。

如果您使用自签名 SSL 证书部署 VMware Identity Manager ,则必须提供根 CA 证书,使其成为访问 VMware Identity Manager 的所有客户端的可信 CA。客户端包括最终用户计算机、负载平衡器、代理等。您可以通过 https://myconnector.domain.com/horizon_workspace_rootca.pem 下载根 CA。

您可以从设备设置 > 管理配置 > 安装证书页面中安装签署的 CA 证书。还可以在此页上添加负载平衡器的根 CA 证书。