Quando si distribuisce l'appliance VMware Cloud Director, genera certificati autofirmati con un periodo di validità di 365 giorni. Se nell'ambiente sono presenti certificati in scadenza o scaduti, è possibile generare nuovi certificati autofirmati. È necessario rinnovare i certificati per ogni cella di VMware Cloud Director singolarmente.
L'appliance VMware Cloud Director utilizza due set di certificati SSL. Il servizio VMware Cloud Director utilizza un set di certificati per le comunicazioni HTTPS e per le comunicazioni proxy della console. Il database PostgreSQL incorporato e l'interfaccia utente di gestione dell'appliance VMware Cloud Director condividono l'altro set di certificati SSL.
È possibile modificare entrambi i set di certificati autofirmati. In alternativa, se si utilizzano certificati firmati da un'autorità di certificazione per le comunicazioni HTTPS e del proxy della console di VMware Cloud Director, è possibile modificare solo il database PostgreSQL incorporato e il certificato dell'interfaccia utente di gestione dell'appliance. I certificati firmati da un'autorità di certificazione includono una catena di attendibilità completa la cui root è un'autorità di certificazione pubblica nota.
Prerequisiti
- Se si sta rinnovando il certificato per il nodo primario in un cluster a disponibilità elevata del database, attivare la modalità di manutenzione per tutti gli altri nodi per evitare la perdita di dati. Vedere Gestione di una cella.
- Se la modalità FIPS è abilitata, la password root dell'appliance deve contenere 14 o più caratteri. Vedere Modifica della password root dell'appliance VMware Cloud Director.
Procedura
risultati
I certificati autofirmati rinnovati sono visibili nell'interfaccia utente di VMware Cloud Director.
Il nuovo certificato PostgreSQL viene importato nell'archivio attendibilità di VMware Cloud Director in altre celle di VMware Cloud Director alla successiva esecuzione della funzionalità appliance-sync. L'operazione può richiedere fino a 60 secondi.
Operazioni successive
Se necessario, è possibile sostituire un certificato autofirmato con un certificato firmato da un'autorità di certificazione esterna o interna.