Sie können Ihre signierten Zertifikate ersetzen, wenn sie ablaufen, oder die Standardzertifikate durch CA-signierte Zertifikate ersetzen.

Warum und wann dieser Vorgang ausgeführt wird

Für Produktionsumgebungen empfiehlt VMware ausdrücklich, das Standardzertifikat so schnell wie möglich zu ersetzen. Das Standard-TLS/SSL-Serverzertifikat, das bei der Bereitstellung einer Unified Access Gateway-Appliance generiert wird, ist nicht von einer vertrauenswürdigen Zertifizierungsstelle signiert.

Beachten Sie die folgenden Punkte, wenn Sie ein Zertifikat hochladen:

  • Sie können das Standardzertifikat durch ein von einer Zertifizierungsstelle signiertes PEM-Zertifikat sowohl für den Administrator als auch für den Benutzer ersetzen.

  • Wenn Sie ein CA-signiertes Zertifikat auf der Administratoroberfläche hochladen, wird der SSL-Connector über die Administratoroberfläche aktualisiert und neu gestartet, um sicherzustellen, dass das hochgeladene Zertifikat übernommen wird. Wenn der Connector mit dem hochgeladenen CA-Zertifikat nicht neu startet, dann wird ein selbstsigniertes Zertifikat generiert und auf der Administratoroberfläche angewendet. Der Benutzer wird benachrichtigt, dass der vorherige Versuch, ein Zertifikat hochzuladen, nicht erfolgreich war.

Voraussetzungen

Prozedur

  1. Klicken Sie in der Verwaltungskonsole auf Auswählen.
  2. Klicken Sie im Bereich „Erweiterte Einstellungen“ auf das Zahnradsymbol für die Einstellungen des SSL-Serverzertifikats.
  3. Wählen Sie Admin-Benutzeroberfläche oder Internet-Schnittstelle, um das Zertifikat auf einer der Schnittstellen anzuwenden. Sie können auch beide auswählen, um das Zertifikat auf beide Schnittstellen anzuwenden.
  4. Wählen Sie als Zertifikattyp PEM oder PFX aus.
  5. Für den Zertifikattyp PEM gehen Sie folgendermaßen vor:
    1. Klicken Sie in der Zeile des privaten Schlüssels auf Auswählen und suchen Sie nach der Datei mit dem privaten Schlüssel.
    2. Klicken Sie auf Öffnen, um die Datei hochzuladen.
    3. Klicken Sie in der Zeile der Zertifikatkette auf Auswählen und suchen Sie nach der Datei der Zertifikatkette.
    4. Klicken Sie auf Öffnen, um die Datei hochzuladen.
  6. Für den Zertifikattyp PFX gehen Sie folgendermaßen vor:
    1. Klicken Sie in der Zeile „PFX hochladen“ auf Auswählen und suchen Sie nach der pfx-Datei.
    2. Klicken Sie auf Öffnen, um die Datei hochzuladen.
    3. Geben Sie das Kennwort des PFX-Zertifikats ein.
    4. Geben Sie einen Alias für das PFX-Zertifikat ein.

      Sie können den Alias verwenden, um zu unterscheiden, wenn mehrere Zertifikate vorhanden sind.

  7. Klicken Sie auf Speichern.

Ergebnisse

Eine Bestätigungsmeldung wird angezeigt, wenn das Zertifikat erfolgreich aktualisiert wurde.

Nächste Maßnahme

  • Wenn Sie das Zertifikat mit einem CA-Zertifikat aktualisiert haben, und die Zertifizierungsstelle, die das Zertifikat signiert, nicht bekannt ist, konfigurieren Sie Clients so, dass sie den Stamm- und Zwischenzertifikaten vertrauen.

  • Wenn Sie für die Administratorschnittstelleein CA-signiertes Zertifikat hochgeladen haben, schließen Sie den Browser, und öffnen die Admin-Benutzeroberfläche in einem neuen Browserfenster.

  • Wenn ein CA-signiertes Zertifikat auf der Admin-Benutzeroberfläche aktiv ist und Sie ein selbstsigniertes Zertifikat hochladen, verhält sich die Admin-Benutzeroberfläche möglicherweise nicht wie erwartet. Löschen Sie den Browser-Cache und öffnen Sie die Admin-Benutzeroberfläche in einem neuen Fenster.