Crear y e importar certificados firmados por una entidad de certificación (CA) para el dispositivo de VMware Cloud Director proporciona el nivel más alto de confianza para las comunicaciones de SSL y ayudan a proteger las conexiones dentro de su nube.
Después de la implementación, el dispositivo de VMware Cloud Director genera certificados autofirmados con un tamaño de clave de 2.048 bits. Debe evaluar los requisitos de seguridad de la instalación antes de elegir un tamaño de clave adecuado. Los tamaños de clave inferiores a 1024 bits ya no se admiten según la publicación especial NIST 800-131A.
En este procedimiento se utiliza como contraseña de clave privada la del usuario raíz, que se representa como root_password.
A partir de VMware Cloud Director 10.4, tanto el tráfico del proxy de consola como las comunicaciones HTTPS pasan por el puerto 443 predeterminado.
Requisitos previos
Si desea comprobar que este sea el procedimiento relevante para las necesidades de su entorno, familiarícese con Creación y administración de certificados SSL del dispositivo de VMware Cloud Director.
Procedimiento
Qué hacer a continuación
- Si utiliza certificados comodín, siga el procedimiento Implementar el dispositivo de VMware Cloud Director con un certificado comodín firmado para las comunicaciones HTTPS para que las instancias futuras del dispositivo que agregue al clúster usen los mismos certificados comodín firmados.
- Repita este procedimiento para todas las instancias de dispositivos de VMware Cloud Director del grupo de servidores.
- Si desea obtener más información sobre cómo sustituir los certificados para la base de datos de PostgreSQL integrada y la interfaz de usuario de administración de dispositivos de VMware Cloud Director, consulte Reemplazar un certificado autofirmado de interfaz de usuario de administración de dispositivos de VMware Cloud Director y de una instancia integrada de PostgreSQL.