Durch Hinzufügen einer Systemeigenschaft können Sie den Algorithmus zur Validierung des Zertifikatpfads für Ihre vertrauenswürdigen Zertifikate aktivieren.
vRealize Orchestrator verwendet jetzt beim Arbeiten mit Zertifikaten für die Herstellung einer SSL- oder TLS-Verbindung mit einem Host einen erweiterten Public Key Infrastructure X.509-Zertifizierungspfad (PKIX-Zertifizierungspfad). vRealize Orchestrator muss unterbrechungsfrei funktionieren, wenn eine Verbindung mit einem Host mit einem aktualisierten Zertifikat hergestellt wird, das von einer vertrauenswürdigen Zertifizierungsstelle (Certificate Authority, CA) ausgestellt wurde, die im Trust Store von vRealize Orchestrator enthalten ist.
Wenn das Subjektzertifikat oder einige der Zwischenzertifikate erneuert werden, trifft der Algorithmus eine informierte Vertrauensentscheidung darüber, ob er einem Zertifikat vertrauen kann, das noch nicht explizit als vertrauenswürdig eingestuft wurde.
Prozedur
Ergebnisse
Der Zertifikatvalidierungsalgorithmus ist jetzt aktiviert. Weitere Informationen zum Verwalten von vRealize Orchestrator-Zertifikaten finden Sie unter Verwalten von vRealize Orchestrator-Zertifikaten.
Nächste Maßnahme
Wenn Ihre vRealize Orchestrator-Bereitstellung vSphere als Authentifizierungsanbieter verwendet und Sie das vCenter-Zertifikat ändern, müssen Sie den vRealize Orchestrator-Pod neu starten, damit die Umgebung das neue Zertifikat verwenden kann. Gehen Sie wie folgt vor, um Ihren Pod neu zu starten:
- Melden Sie sich bei der vRealize Orchestrator Appliance als root an.
- Führen Sie die folgenden Befehle aus:
kubectl -n prelude scale deployment vco-app --replicas=0 kubectl -n prelude scale deployment vco-app --replicas=1
Hinweis: Ersetzen Sie bei geclusterten vRealize Orchestrator-Bereitstellungen den zweiten Befehl durch Folgendes:kubectl -n prelude scale deployment vco-app --replicas=3