Al agregar una propiedad del sistema, puede habilitar el algoritmo de validación de ruta de acceso de certificado para los certificados de confianza.
vRealize Orchestrator ahora utiliza una ruta de certificación X.509 (PKIX) de infraestructura pública mejorada al trabajar con certificados para establecer una conexión SSL o TLS con un host. vRealize Orchestrator debe funcionar sin interrupciones al establecer una conexión con un host con un certificado actualizado emitido por una entidad de certificación (CA) de confianza incluida en el almacén de confianza de vRealize Orchestrator.
Si se renueva el certificado del sujeto o algunos de los certificados intermedios, el algoritmo toma una decisión de confianza fundamentada sobre si puede confiar en cualquier certificado que aún no sea explícitamente de confianza.
Procedimiento
Resultados
El algoritmo de validación de certificados ya está habilitado. Para obtener más información sobre cómo administrar certificados de vRealize Orchestrator, consulte Administrar certificados de vRealize Orchestrator.
Qué hacer a continuación
Si la implementación de vRealize Orchestrator utiliza vSphere como proveedor de autenticación y cambia el certificado de vCenter, deberá reiniciar el pod vRealize Orchestrator para que el entorno pueda utilizar el nuevo certificado. Para reiniciar el pod, utilice el siguiente procedimiento:
- Inicie sesión en vRealize Orchestrator Appliance como usuario raíz.
- Ejecute los siguientes comandos:
kubectl -n prelude scale deployment vco-app --replicas=0 kubectl -n prelude scale deployment vco-app --replicas=1
Nota: Para las implementaciones de vRealize Orchestrator agrupadas en clúster, reemplace el segundo comando por lo siguiente:kubectl -n prelude scale deployment vco-app --replicas=3