Vous pouvez remplacer vos certificats signés lorsqu’ils expirent ou remplacer les certificats par défaut par des certificats signés par une autorité de certification.

Par défaut, Unified Access Gateway utilise un certificat de serveur TLS/SSL auto-signé. Pour les environnements de production, VMware vous recommande vivement de remplacer le certificat auto-signé par défaut par un certificat signé par une autorité de certification de confiance pour votre environnement.

Notez les points suivants lorsque vous importez un certificat :
  • Vous pouvez remplacer le certificat par défaut par un certificat au format PEM pour l'administrateur et l'utilisateur.
  • Lorsque vous importez un certificat signé par une autorité de certification sur l’interface d’administration, le connecteur SSL sur l’interface d’administration est mis à jour et redémarré pour que le certificat téléchargé prenne effet. Si le connecteur ne parvient pas à redémarrer avec le certificat signé par une autorité de certification importé, un certificat auto-signé est généré et appliqué sur l’interface d’administration, et l’utilisateur est informé que la tentative précédente d’importation d’un certificat a échoué.
    Note : Avec le déploiement PowerShell de Unified Access Gateway, le certificat de serveur SSL peut être spécifié. Il n'est pas nécessaire de le remplacer manuellement.

Conditions préalables

Procédure

  1. Dans la console d'administration, cliquez sur Sélectionner.
  2. Dans la section Paramètres avancés, cliquez sur l'icône en forme d'engrenage Paramètres de certificat du serveur SSL.
  3. Sélectionnez Interface d’administration ou Interface Internet pour appliquer le certificat à l’une des deux interfaces. Vous pouvez également sélectionner les deux options pour appliquer le certificat aux deux interfaces.
  4. Sélectionnez le type de certificat PEM ou PFX.
  5. Si le type de certificat est PEM :
    1. Dans la ligne Clé privée, cliquez sur Sélectionner et accédez au fichier de clé privée.
    2. Cliquez sur Ouvrir pour télécharger le fichier.
    3. Dans la ligne Chaîne de certificats, cliquez sur Sélectionner et accédez au fichier de chaîne de certificats.
    4. Cliquez sur Ouvrir pour télécharger le fichier.
  6. Si le type de certificat est PFX :
    1. Dans la ligne Télécharger PFX, cliquez sur Sélectionner et accédez au fichier pfx.
    2. Cliquez sur Ouvrir pour télécharger le fichier.
    3. Entrez le mot de passe du certificat PFX.
    4. Entrez un alias pour le certificat PFX.
      Vous pouvez utiliser l’alias pour les différencier lorsque plusieurs certificats sont présents.
  7. Cliquez sur Enregistrer.

Résultats

Un message de confirmation s’affiche lorsque le certificat est mis à jour avec succès.