La création et l'importation de certificats signés par une autorité de certification offrent le niveau de confiance le plus élevé pour les communications SSL et vous aident à sécuriser les connexions de votre infrastructure cloud.
Chaque serveur VMware Cloud Director doit prendre en charge deux points de terminaison SSL différents : un pour les communications HTTPS et un pour les communications de proxy de la console.
Ces points de terminaison peuvent être des adresses IP distinctes ou une adresse IP unique disposant de deux ports distincts. Vous pouvez utiliser le même certificat pour les deux points de terminaison, par exemple, en utilisant un certificat de caractère générique.
Les certificats pour ces deux points de terminaison doivent inclure un nom distinct X.500 et une extension de nom alternatif d'objet X.509.
Vous pouvez utiliser des certificats signés par une autorité de certification de confiance ou des certificats auto-signés.
Vous pouvez utiliser cell-management-tool
pour créer les certificats SSL auto-signés. L'utilitaire cell-management-tool
est installé sur la cellule avant l'exécution de l'agent de configuration et après l'exécution du fichier d'installation. Reportez-vous à la section Installez VMware Cloud Director sur le premier membre d'un groupe de serveurs.
Conditions préalables
- Téléchargez et installez OpenSSL.
- Pour plus d'informations sur les options disponibles pour la commande
generate-certs
, consultez Génération de certificats auto-signés pour les points de terminaison HTTPS et de proxy de console. - Pour plus d'informations sur les options disponibles pour la commande
certificates
, reportez-vous à Remplacement des certificats pour les points de terminaison HTTPS et de proxy de console.
Procédure
Que faire ensuite
- Si vous n'avez pas encore configuré votre instance de VMware Cloud Director, exécutez le script configure pour importer le des certificats dans VMware Cloud Director. Reportez-vous à Configuration des connexions au réseau et à la base de données.
Note : Si vous avez créé les fichiers de certificat cert.pem ou cert.key sur un ordinateur autre que le serveur sur lequel vous avez généré la liste des noms de domaine complets et les adresses IP associées, copiez à présent les fichiers cert.pem et cert.key sur ce serveur. Vous avez besoin des noms de chemin de certificat et de clé privée lorsque vous exécutez le script de configuration.
- Si vous avez déjà installé et configuré votre instance de VMware Cloud Director, utilisez la commande certificates de l'outil de gestion des cellules pour importer les certificats. Reportez-vous à la section Remplacement des certificats pour les points de terminaison HTTPS et de proxy de console.