Impostare un certificato TLS personalizzato per Automation Orchestrator Appliance.
Automation Orchestrator Appliance include un certificato TLS (Trusted Layer Security) generato automaticamente in base alle impostazioni di rete dell'appliance.
È possibile configurare Automation Orchestrator Appliance in modo che utilizzi un certificato TLS personalizzato esistente. È possibile impostare il certificato importando il file PEM pertinente dalla macchina locale a Automation Orchestrator Appliance. È inoltre possibile impostare il certificato TLS personalizzato copiando la catena di certificati direttamente in Automation Orchestrator Appliance. Entrambe le procedure richiedono l'esecuzione dello script ./deploy.sh prima che il nuovo certificato TLS possa essere utilizzato nella distribuzione di Automation Orchestrator.
Per informazioni sulla creazione di un nuovo certificato TLS personalizzato, vedere Generazione di un certificato TLS personalizzato per Automation Orchestrator.
Prerequisiti
- Verificare che l'accesso SSH per Automation Orchestrator Appliance sia abilitato. Vedere Attivazione o disattivazione dell'accesso SSH a Automation Orchestrator Appliance.
- Verificare che il file PEM contenente il certificato TLS includa i seguenti componenti nell'ordine impostato:
- La chiave privata per il certificato.
- Il certificato primario.
- Se applicabile, il certificato o i certificati intermedi dell'autorità di certificazione (CA).
- Il certificato CA root.
Ad esempio, il certificato TLS può avere la seguente struttura:-----BEGIN RSA PRIVATE KEY----- <Private Key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <Primary TLS certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root CA certificate> -----END CERTIFICATE-----
Procedura
risultati
È stato impostato un certificato TLS personalizzato per Automation Orchestrator Appliance.
Operazioni successive
Per verificare che la nuova catena di certificati sia stata applicata, eseguire il comando vracli certificate ingress --list.