Si vous disposez de votre propre clé privée et de fichiers de certificat signés par une autorité de certification, leur importation dans votre environnement VMware Cloud Director fournit le niveau de confiance le plus élevé pour les communications SSL et vous aide à sécuriser les connexions de votre infrastructure de cloud. La procédure pour la version 10.4 inclut des paramètres de proxy de console.
Pour importer des clés privées et des certificats signés par une autorité de certification dans le dispositif VMware Cloud Director 10.4.1 ou version ultérieure, reportez-vous à la section Importer des clés privées et des certificats SSL signés par une autorité de certification dans le dispositif VMware Cloud Director 10.4.1 et versions ultérieures.
À partir de VMware Cloud Director 10.4, le trafic de proxy de console et les communications HTTPS passent par le port 443 par défaut. Vous n'avez pas besoin d'un certificat distinct pour le proxy de console.
Si vous souhaitez utiliser l'implémentation héritée avec un point d'accès de proxy de console VMware Cloud Director 10.4 dédié, vous pouvez activer la fonctionnalité LegacyConsoleProxy à partir du menu de paramètres Indicateurs de fonctionnalité sous l'onglet Administration du Service Provider Admin Portal. Pour activer la fonctionnalité LegacyConsoleProxy, les paramètres de proxy de console de votre installation ou de votre déploiement doivent être configurés dans une version précédente et transférés via une mise à niveau de VMware Cloud Director. Après avoir activé ou désactivé la fonctionnalité, vous devez redémarrer les cellules. Si vous activez l'implémentation du proxy de console hérité, le proxy de console doit disposer d'un certificat distinct.
Conditions préalables
-
Pour vérifier qu'il s'agit de la procédure adaptée à votre environnement, familiarisez-vous avec Création et gestion de certificats SSL du dispositif VMware Cloud Director.
- Copiez vos certificats intermédiaires, le certificat d'autorité de certification racine et le certificat de service HTTPS signé par une autorité de certification sur le dispositif.
- Si l'implémentation du proxy de console héritée est activée, reportez-vous à la version VMware Cloud Director de ce document.
Procédure
Que faire ensuite
- Si vous utilisez des certificats génériques, reportez-vous à Déployer le dispositif VMware Cloud Director 10.4.1 et versions ultérieures avec un certificat générique signé pour la communication HTTPS.
- Si vous n'utilisez pas de certificats génériques, répétez cette procédure sur toutes les cellules de dispositif VMware Cloud Director dans le groupe de serveurs.
- Pour plus d'informations sur le remplacement des certificats pour la base de données PostgreSQL intégrée et pour l'interface utilisateur de gestion des dispositifs VMware Cloud Director, consultez Remplacer un certificat auto-signé de base de données PostgreSQL intégrée et d'interface utilisateur de gestion de dispositifs VMware Cloud Director.