Orchestrator Appliance utiliza Light HTTPd para ejecutar su propio sitio de administración. Puede cambiar el certificado SSL del sitio de administración de Orchestrator Appliance si, por ejemplo, la política de seguridad de su empresa requiere que se usen sus certificados SSL.

Antes de empezar

De forma predeterminada, el certificado SSL y la clave privada de Orchestrator Appliance se almacenan en un archivo PEM, ubicado en /opt/vmware/etc/lighttpd/server.pem. Para instalar un nuevo certificado, asegúrese de exportar el nuevo certificado SSL y la clave privada desde el almacén de claves de Java en un archivo PEM.

Procedimiento

  1. Inicie sesión en la consola de Linux de Orchestrator Appliance como raíz.
  2. Localice el archivo /opt/vmware/etc/lighttpd/lighttpd.conf y ábralo en un editor.
  3. Busque la línea siguiente:
    #### SSL engine
    ssl.engine = "enable"
    ssl.pemfile = "/opt/vmware/etc/lighttpd/server.pem"
  4. Cambie el atributo ssl.pemfile para que apunte al archivo PEM que contiene el nuevo certificado SSL y la nueva clave privada.
  5. Guarde el archivo lighttpd.conf.
  6. Ejecute el comando siguiente para reiniciar el servidor light-httpd.

    service vami-lighttp restart

Resultados

Ha cambiado correctamente el certificado del sitio de administración de Orchestrator Appliance.