Wenn Sie über einen eigenen privaten Schlüssel und von einer Zertifizierungsstelle signierte Zertifikatsdateien verfügen, bietet der Import dieser Dateien in Ihre VMware Cloud Director-Umgebung die höchste Vertrauensstellung für die SSL-Kommunikation und hilft Ihnen, die Verbindungen innerhalb Ihrer Cloud-Infrastruktur zu sichern. Das Verfahren für Version 10.4 umfasst Konsolen-Proxy-Einstellungen.
Wenn Sie private Schlüssel und von einer Zertifizierungsstelle signierte Zertifikate in die VMware Cloud Director-Appliance 10.4.1 oder höher importieren möchten, finden Sie weitere Informationen unter Importieren von privaten Schlüsseln und den von einer Zertifizierungsstelle signierten SSL-Zertifikaten in die VMware Cloud Director-Appliance 10.4.1 und höher.
Ab VMware Cloud Director 10.4 werden sowohl der Konsolen-Proxy-Datenverkehr als auch die HTTPS-Kommunikation über den Standardport 443 übertragen. Sie benötigen kein separates Zertifikat für den Konsolen-Proxy.
Wenn Sie die Legacy-Implementierung mit einem dedizierten Konsolen-Proxy-Access-Point in VMware Cloud Director 10.4 verwenden möchten, können Sie die Funktion LegacyConsoleProxy über die Einstellung des Menüs „Funktions-Flags“ auf der Registerkarte Administration im Service Provider Admin Portal aktivieren. Um die Funktion LegacyConsoleProxy zu aktivieren, müssen die Konsolen-Proxy-Einstellungen in einer früheren Version konfiguriert und durch ein VMware Cloud Director-Upgrade übertragen worden sein. Nach dem Aktivieren oder Deaktivieren der Funktion müssen Sie die Zellen neu starten. Wenn Sie die Legacy-Konsolen-Proxy-Implementierung aktivieren, muss der Konsolen-Proxy über ein separates Zertifikat verfügen.
Voraussetzungen
-
Um sicherzustellen, dass dies das für Ihre Umgebung erforderliche Verfahren ist, machen Sie sich mit Erstellen und Verwalten von SSL-Zertifikaten der VMware Cloud Director-Appliance vertraut.
- Kopieren Sie Ihre Zwischenzertifikate, das Root-CA-Zertifikat und das von einer Zertifizierungsstelle signierte HTTPS-Dienstzertifikat in die Appliance.
- Wenn die Legacy-Konsolen-Proxy-Implementierung aktiviert ist, finden Sie weitere Informationen in den Angaben zur VMware Cloud Director-Version in diesem Dokument.
Prozedur
Nächste Maßnahme
- Wenn Sie Platzhalterzertifikate verwenden, finden Sie weitere Informationen unter Bereitstellen der VMware Cloud Director-Appliance 10.4.1 oder höher mit einem signierten Platzhalterzertifikat für die HTTPS-Kommunikation.
- Wenn Sie keine Platzhalterzertifikate verwenden, wiederholen Sie diesen Vorgang in allen Zellen der VMware Cloud Director-Appliance in der Servergruppe.
- Weitere Informationen zum Ersetzen der Zertifikate für die eingebettete PostgreSQL-Datenbank und die Verwaltungsschnittstelle der VMware Cloud Director-Appliance finden Sie unter Ersetzen eines selbstsignierten eingebetteten PostgreSQL- und VMware Cloud Director-Appliance-Verwaltungsbenutzeroberflächen-Zertifikats.