Vous pouvez remplacer vos certificats signés lorsqu’ils expirent ou remplacer les certificats par défaut par des certificats signés par une autorité de certification.

Par défaut, Unified Access Gateway utilise un certificat de serveur TLS auto-signé. Pour les environnements de production, VMware vous recommande vivement de remplacer le certificat auto-signé par défaut par un certificat signé par une autorité de certification de confiance pour votre environnement.

Notez les points suivants lorsque vous importez un certificat :
  • Vous pouvez remplacer le certificat par défaut par un certificat au format PEM pour l'administrateur et l'utilisateur.
  • Lorsque vous téléchargez un certificat signé par une autorité de certification sur l'interface d'administration, le connecteur TLS sur cette interface est mis à jour et redémarré pour que le certificat téléchargé prenne effet. Si le connecteur ne parvient pas à redémarrer avec le certificat signé par une autorité de certification importé, un certificat auto-signé est généré et appliqué sur l’interface d’administration, et l’utilisateur est informé que la tentative précédente d’importation d’un certificat a échoué.
    Note : Le déploiement d' Unified Access Gateway via PowerShell permet de spécifier le certificat du serveur TLS. Il n'est pas nécessaire de le remplacer manuellement.

Conditions préalables

Procédure

  1. Dans la section Configurer manuellement de l'interface utilisateur d'administration Unified Access Gateway, cliquez sur Sélectionner.
  2. Dans la section Paramètres avancés, cliquez sur l'icône en forme d'engrenage Paramètres du certificat de serveur TLS.
  3. Sélectionnez Interface d’administration ou Interface Internet pour appliquer le certificat à l’une des deux interfaces. Vous pouvez également sélectionner les deux options pour appliquer le certificat aux deux interfaces.
  4. Sélectionnez un type de certificat de PEM ou de PFX.
  5. Si le type de certificat est PEM :
    1. Dans la ligne Clé privée, cliquez sur Sélectionner et accédez au fichier de clé privée.
    2. Cliquez sur Ouvrir pour télécharger le fichier.
    3. Dans la ligne Chaîne de certificats, cliquez sur Sélectionner et accédez au fichier de chaîne de certificats.
    4. Cliquez sur Ouvrir pour télécharger le fichier.
  6. Si le type de certificat est PFX :
    1. Dans la ligne Télécharger PFX, cliquez sur Sélectionner et accédez au fichier pfx.
    2. Cliquez sur Ouvrir pour télécharger le fichier.
    3. Entrez le mot de passe du certificat PFX.
    4. Entrez un alias pour le certificat PFX.
      Vous pouvez utiliser l’alias pour les différencier lorsque plusieurs certificats sont présents.
  7. Cliquez sur Enregistrer.

Résultats

Un message de confirmation s’affiche lorsque le certificat est mis à jour avec succès.