Para evitar que el navegador web muestre un mensaje de certificado cada vez que un usuario abre la interfaz de VMware Cloud Director Availability, debe cargar un certificado SSL firmado por una entidad de certificación de confianza.

Requisitos previos

  • Compruebe que el nuevo archivo de certificado PKCS#12 (.pfx) y la clave privada usen la misma contraseña.
  • Compruebe que el archivo PKCS#12 contenga solo una entrada: la clave privada y su certificado correspondiente y, opcionalmente, la cadena de confianza del certificado. La cadena de confianza debe formar parte de la misma entrada del almacén de claves y no debe proporcionarse como entradas independientes en el archivo PKCS#12.
  • Compruebe que el tamaño de la clave RSA sea de 2048 bits o superior.
  • Compruebe que el certificado no utilice algoritmos hash no seguros, por ejemplo SHA1 y MD5.
  • Si utiliza un certificado comodín, utilícelo solo para Cloud Service. No utilice el mismo certificado para ningún otro servicio de VMware Cloud Director Availability. Para obtener más información sobre los certificados comodín, consulte Sustitución de certificados de VMware Cloud Director Availability.

Procedimiento

  1. Inicie sesión en la interfaz de administración de VMware Cloud Director Availability.
    1. En un navegador web, vaya a https://Appliance-IP-address/ui/admin.
    2. Seleccione Inicio de sesión único o Inicio de sesión en el dispositivo e introduzca las credenciales de usuario de inicio de sesión único o de usuario root.
    3. Haga clic en Iniciar sesión.
  2. En el panel izquierdo, en Configuración, haga clic en Ajustes.
  3. En Configuración de la máquina, junto a Certificado, haga clic en Importar.
  4. En la ventana Importar certificado, introduzca los detalles del certificado y haga clic en Aplicar.
    1. Introduzca la contraseña que protege el almacén de claves y la clave privada del certificado.
    2. Haga clic en Examinar y seleccione el archivo PKCS#12.

Resultados

Después de cargar el certificado firmado por la entidad de certificación, se reinician todos los servicios de VMware Cloud Director Availability que se ejecutan en el mismo dispositivo.

Qué hacer a continuación

Puede encontrar el certificado anterior en /opt/vmware/h4/serviceType/config/keystore.p12.bak, donde serviceType es cloud, manager, replicator o tunnel.