Vous pouvez modifier le certificat SSL initial de vSphere Replication en générant un nouveau certificat autosigné ou en téléchargeant un certificat SSL signé par une Autorité de certification approuvée.
vSphere Replication génère un certificat SSL standard lorsque le dispositif démarre pour la première fois et s'enregistre dans vCenter Server. Le certificat autosigné de vSphere Replication expire cinq ans après le premier démarrage du dispositif. Lorsque votre certificat arrive à expiration dans les 30 jours, un avertissement s'affiche sous Problèmes dans l'onglet Paire de sites de vSphere Replication. La stratégie de certificat par défaut utilise la validation par empreinte.
Vous pouvez changer le certificat SSL, par exemple, si la stratégie de sécurité de votre société impose d'utiliser l'approbation par validité et empreinte ou un certificat signé par une autorité de certification. Vous pouvez changer le certificat en utilisant l'interface VAMI (Virtual Appliance Management Interface) de vSphere Replication. Pour plus d'informations sur les certificats SSL qu'utilise vSphere Replication, voir Vérification des certificats par vSphere Replication et Conditions d'utilisation d'un certificat de clé publique avec vSphere Replication.
Voir Vérification des certificats par vSphere Replication pour plus d'informations sur la manière dont vSphere Replication gère les certificats.
Conditions préalables
- Vérifiez que le dispositif vSphere Replication est hors tension.
- Vérifiez que vous disposez des privilèges d'administrateur pour configurer le dispositif vSphere Replication.
Procédure
Résultats
Vous avez changé le certificat SSL et éventuellement la stratégie de sécurité pour appliquer la confiance par validité et utiliser des certificats signés par une autorité de certification.