Après le déploiement de vCloud Usage Meter, le dispositif génère un certificat SSL auto-signé. Lorsque vous accédez à l'interface Web de vCloud Usage Meter sur HTTPS pour la première fois, vous êtes invité à approuver manuellement le certificat auto-signé.
Vous pouvez sécuriser la connexion à vCloud Usage Meter en remplaçant le certificat auto-signé vCloud Usage Meter par un certificat signé par une autorité de certification (CA) externe ou interne.
Lors de l'exécution, toutes les applications vCloud Usage Meter utilisent le même keystore et le même magasin de certificats d'autorité de certification. Les certificats NGINX sont mis à jour au démarrage du système d'exploitation. Sauf indication contraire, vous pouvez exécuter des commandes sur la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
Pour autoriser l'interaction à distance avec la console vCloud Usage Meter, vous pouvez activer SSH ou appeler les commandes dans une console Web vSphere.
Le dispositif vCloud Usage Meter stocke les certificats dans un magasin de clés Java à l'emplacement suivant : /opt/vmware/cloudusagemetering/platform/security/keystore.
Le magasin de clés de certificats d'autorité de certification se trouve à l'emplacement suivant : /opt/vmware/cloudusagemetering/platform/security/cacerts.
Importer une autorité de certification (CA) interne - Certificat signé pour un dispositif vCloud Usage Meter avec le mode FIPS activé
Si vous souhaitez remplacer le certificat vCloud Usage Meter par un certificat signé par une autorité de certification interne (CA), vous devez d'abord importer l'autorité de certification dans le dispositif vCloud Usage Meter avec le mode FIPS activé.
Conditions préalables
- Vérifiez que vous disposez d'un accès à la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Vérifiez que FIPS est activé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Importer une autorité de certification (CA) interne - Certificat signé pour un dispositif vCloud Usage Meter avec le mode FIPS désactivé
Si vous souhaitez remplacer le certificat d'un dispositif vCloud Usage Meter avec le mode FIPS désactivé par un certificat signé par une autorité de certification interne (CA), vous devez d'abord importer l'autorité de certification dans le dispositif.
Conditions préalables
- Vérifiez que vous disposez d'un accès à la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Vérifiez que FIPS est désactivé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Installer une autorité de certification - Certificat signé pour un dispositif vCloud Usage Meter avec le mode FIPS activé
Pour établir une connexion réseau sécurisée à l'interface Web de vCloud Usage Meter, vous pouvez installer un certificat SSL signé par une autorité de certification sur le dispositif vCloud Usage Meter avec le mode FIPS activé.
Pour obtenir un certificat signé par une autorité de certification et une clé privée, vous devez générer une demande de signature de certificat. L'autorité de certification utilise la demande pour générer le certificat officiel.
Conditions préalables
- Vérifiez que vous disposez d'un accès à la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Obtenez la clé privée et le certificat signé auprès de l'autorité de certification. Les deux fichiers doivent être au format PEM.
- Vérifiez que FIPS est activé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Installer une autorité de certification - Certificat signé pour un dispositif vCloud Usage Meter avec le mode FIPS désactivé
Pour établir une connexion réseau sécurisée à l'interface Web de vCloud Usage Meter, vous pouvez installer un certificat SSL signé par une autorité de certification sur le dispositif vCloud Usage Meter avec le mode FIPS désactivé.
Pour obtenir un certificat signé par une autorité de certification et une clé privée, vous devez générer une demande de signature de certificat. L'autorité de certification utilise la demande pour générer le certificat officiel.
Conditions préalables
- Vérifiez que vous disposez d'un accès à la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Obtenez la clé privée et le certificat signé auprès de l'autorité de certification. Les deux fichiers doivent être au format PEM.
- Vérifiez que FIPS est désactivé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Remplacer le certificat SSL auto-signé par défaut du dispositif par un nouveau certificat auto-signé pour un dispositif vCloud Usage Meter avec le mode FIPS activé
Vous pouvez remplacer le certificat auto-signé par défaut pour un dispositif vCloud Usage Meter avec le mode FIPS activé en générant et en installant un nouveau certificat auto-signé.
Conditions préalables
- Vérifiez que vous disposez d'un accès à la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Vérifiez que FIPS est activé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Remplacer le certificat SSL auto-signé par défaut du dispositif par un nouveau certificat auto-signé pour un dispositif vCloud Usage Meter avec le mode FIPS désactivé
Vous pouvez remplacer le certificat auto-signé par défaut pour un dispositif vCloud Usage Meter avec le mode FIPS désactivé en générant et en installant un nouveau certificat auto-signé.
Conditions préalables
- Vérifiez que vous disposez d'un accès à la console vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Vérifiez que FIPS est désactivé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Importer un certificat dans le keystore du dispositif vCloud Usage Meter avec le mode FIPS activé
Si l'instance que vous souhaitez ajouter pour effectuer des mesures utilise des entités de configuration réseau et de sécurité telles qu'un équilibreur de charge, un proxy ou un pare-feu, ou si vous utilisez un proxy sur HTTPS ou SMTP sur SSL/ HTTPS, vous devez importer ses certificats dans le keystore du dispositif vCloud Usage Meter.
Pour importer le certificat d'une entité de configuration réseau et de sécurité dans le keystore vCloud Usage Meter, vous devez obtenir le mot de passe du magasin d'approbations. Le mot de passe se trouve à l'emplacement suivant : /opt/vmware/cloudusagemetering/conf/env.properties.
Conditions préalables
- Vérifiez que vous disposez d'un accès au dispositif vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Vérifiez que FIPS est activé pour le dispositif vCloud Usage Meter en accédant à .
Procédure
Importer un certificat dans le keystore du dispositif vCloud Usage Meter avec le mode FIPS désactivé
Si l'instance que vous souhaitez ajouter pour effectuer des mesures utilise des entités de configuration réseau et de sécurité telles qu'un équilibreur de charge, un proxy ou un pare-feu, ou si vous utilisez un proxy sur HTTPS ou SMTP sur SSL/ HTTPS et que FIPS est désactivé pour le dispositif, vous devez importer ses certificats dans le keystore du dispositif vCloud Usage Meter.
Pour importer le certificat d'une entité de configuration réseau et de sécurité dans le keystore vCloud Usage Meter, vous devez obtenir le mot de passe du magasin d'approbations. Le mot de passe se trouve à l'emplacement suivant : /opt/vmware/cloudusagemetering/conf/env.properties.
Conditions préalables
- Vérifiez que vous disposez d'un accès au dispositif vCloud Usage Meter en tant qu'utilisateur usagemeter.
- Vérifiez que FIPS est désactivé pour le dispositif vCloud Usage Meter en accédant à .