Nach der Bereitstellung von vCloud Usage Meter generiert die Appliance ein selbstsigniertes SSL-Zertifikat. Wenn Sie erstmalig über HTTPS auf die vCloud Usage Meter-Webschnittstelle zugreifen, werden Sie aufgefordert, dem selbstsignierten Zertifikat manuell zu vertrauen.
Sie können die Verbindung zu vCloud Usage Meter sichern, indem Sie das selbstsignierte vCloud Usage Meter-Zertifikat durch ein externes oder internes von einer Zertifizierungsstelle signiertes Zertifikat ersetzen.
Bei Ausführung verwenden alle vCloud Usage Meter-Anwendungen denselben Keystore und denselben ZS-Zertifikatspeicher. Die NGINX-Zertifikate werden beim Start des Betriebssystems aktualisiert. Sofern nicht anders angegeben, können Sie Befehle auf der vCloud Usage Meter-Konsole als usagemeter ausführen.
Damit eine Remote-Interaktion mit der vCloud Usage Meter-Konsole möglich wird, können Sie SSH aktivieren oder die Befehle in einer vSphere-Webkonsole aufrufen.
Die vCloud Usage Meter-Appliance speichert die Zertifikate in einem Java-Keystore unter /opt/vmware/cloudusagemetering/platform/security/keystore.
Der ZS-Zertifikat-Keystore befindet sich unter /opt/vmware/cloudusagemetering/platform/security/cacerts.
Importieren eines von einer internen Zertifizierungsstelle signierten Zertifikats für eine vCloud Usage Meter-Appliance mit aktiviertem FIPS-Modus
Wenn Sie das vCloud Usage Meter-Zertifikat durch ein Zertifikat ersetzen möchten, das von einer internen Zertifizierungsstelle signiert wurde, müssen Sie zuerst die Zertifizierungsstelle in die vCloud Usage Meter-Appliance mit aktiviertem FIPS-Modus importieren.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Zugriff auf die vCloud Usage Meter-Konsole als usagemeter verfügen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance aktiviert ist, indem Sie zu navigieren.
Prozedur
Importieren eines von einer internen Zertifizierungsstelle signierten Zertifikats für eine vCloud Usage Meter-Appliance mit deaktiviertem FIPS-Modus
Wenn Sie das Zertifikat einer vCloud Usage Meter-Appliance mit deaktiviertem FIPS-Modus durch ein Zertifikat ersetzen möchten, das von einer internen Zertifizierungsstelle signiert wurde, müssen Sie zuerst die Zertifizierungsstelle in die Appliance importieren.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Zugriff auf die vCloud Usage Meter-Konsole als usagemeter verfügen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance deaktiviert ist, indem Sie zu navigieren.
Prozedur
Installieren eines von einer Zertifizierungsstelle signierten Zertifikats für eine vCloud Usage Meter-Appliance mit aktiviertem FIPS-Modus
Zum Herstellen einer sicheren Netzwerkverbindung mit der vCloud Usage Meter-Webschnittstelle können Sie ein von einer Zertifizierungsstelle signiertes SSL-Zertifikat auf der vCloud Usage Meter-Appliance mit aktiviertem FIPS-Modus installieren.
Um ein von einer Zertifizierungsstelle signiertes Zertifikat und einen privaten Schlüssel abzurufen, müssen Sie eine Zertifikatsignieranforderung erzeugen. Die Zertifizierungsstelle verwendet die Anforderung zum Erzeugen des offiziellen Zertifikats.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Zugriff auf die vCloud Usage Meter-Konsole als usagemeter verfügen.
- Von der Zertifizierungsstelle erhalten Sie sowohl den privaten Schlüssel als auch das signierte Zertifikat. Beide Dateien müssen im PEM-Format vorliegen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance aktiviert ist, indem Sie zu navigieren.
Prozedur
Installieren eines von einer Zertifizierungsstelle signierten Zertifikats für eine vCloud Usage Meter-Appliance mit deaktiviertem FIPS-Modus
Zum Herstellen einer sicheren Netzwerkverbindung mit der vCloud Usage Meter-Webschnittstelle können Sie ein von einer Zertifizierungsstelle signiertes SSL-Zertifikat auf der vCloud Usage Meter-Appliance mit deaktiviertem FIPS-Modus installieren.
Um ein von einer Zertifizierungsstelle signiertes Zertifikat und einen privaten Schlüssel abzurufen, müssen Sie eine Zertifikatsignieranforderung erzeugen. Die Zertifizierungsstelle verwendet die Anforderung zum Erzeugen des offiziellen Zertifikats.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Zugriff auf die vCloud Usage Meter-Konsole als usagemeter verfügen.
- Von der Zertifizierungsstelle erhalten Sie sowohl den privaten Schlüssel als auch das signierte Zertifikat. Beide Dateien müssen im PEM-Format vorliegen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance deaktiviert ist, indem Sie zu navigieren.
Prozedur
Ersetzen des selbstsignierten SSL-Zertifikats der Standard-Appliance durch ein neues selbstsigniertes Zertifikat für eine vCloud Usage Meter-Appliance mit aktiviertem FIPS-Modus
Sie können das standardmäßige selbstsignierte Zertifikat für eine vCloud Usage Meter-Appliance mit aktiviertem FIPS-Modus ersetzen, indem Sie ein neues selbstsigniertes Zertifikat generieren und installieren.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Zugriff auf die vCloud Usage Meter-Konsole als usagemeter verfügen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance aktiviert ist, indem Sie zu navigieren.
Prozedur
Ersetzen des selbstsignierten SSL-Zertifikats der Standard-Appliance durch ein neues selbstsigniertes Zertifikat für eine vCloud Usage Meter-Appliance mit deaktiviertem FIPS-Modus
Sie können das standardmäßige selbstsignierte Zertifikat für eine vCloud Usage Meter-Appliance mit deaktiviertem FIPS-Modus ersetzen, indem Sie ein neues selbstsigniertes Zertifikat generieren und installieren.
Voraussetzungen
- Stellen Sie sicher, dass Sie über Zugriff auf die vCloud Usage Meter-Konsole als usagemeter verfügen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance deaktiviert ist, indem Sie zu navigieren.
Prozedur
Importieren eines Zertifikats in den Keystore der vCloud Usage Meter-Appliance, wenn der FIPS-Modus aktiviert ist
Wenn die Instanz, die Sie für die Messung hinzufügen möchten, Netzwerk- und Sicherheitskonfigurationseinheiten wie Lastausgleichsdienst, Proxy oder Firewall verwendet oder Sie Proxy über HTTPS oder SMTP über SSL/TLS verwenden, müssen Sie deren Zertifikate in den Keystore der vCloud Usage Meter-Appliance importieren.
Um das Zertifikat einer Netzwerk- und Sicherheitskonfigurationseinheit in den Keystore der vCloud Usage Meter-Appliance zu importieren, müssen Sie das Kennwort des Truststores abrufen. Das Kennwort befindet sich unter /opt/vmware/cloudusagemetering/conf/env.properties.
Voraussetzungen
- Stellen Sie sicher, dass Sie als usagemeter über Zugriff auf die vCloud Usage Meter-Appliance verfügen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance aktiviert ist, indem Sie zu navigieren.
Prozedur
Importieren eines Zertifikats in den Keystore der vCloud Usage Meter-Appliance, wenn der FIPS-Modus deaktiviert ist
Wenn die Instanz, die Sie für die Messung hinzufügen möchten, Netzwerk- und Sicherheitskonfigurationseinheiten wie Lastausgleichsdienst, Proxy oder Firewall verwendet oder Sie Proxy über HTTPS oder SMTP über SSL/TLS verwenden und FIPS für die Appliance deaktiviert ist, müssen Sie deren Zertifikate in den Keystore der vCloud Usage Meter-Appliance importieren.
Um das Zertifikat einer Netzwerk- und Sicherheitskonfigurationseinheit in den Keystore der vCloud Usage Meter-Appliance zu importieren, müssen Sie das Kennwort des Truststores abrufen. Das Kennwort befindet sich unter /opt/vmware/cloudusagemetering/conf/env.properties.
Voraussetzungen
- Stellen Sie sicher, dass Sie als usagemeter über Zugriff auf die vCloud Usage Meter-Appliance verfügen.
- Stellen Sie sicher, dass FIPS für die vCloud Usage Meter-Appliance deaktiviert ist, indem Sie zu navigieren.