È possibile installare un certificato SSL firmato per il VMware Identity Manager Connector dalle pagine di amministrazione del connettore all'indirizzo https://connectorFQDN:8443/cfg/login.

I requisiti per il certificato firmato includono quanto segue:

  • Il certificato deve essere in formato PEM o PFX.
  • La lunghezza della chiave del certificato deve essere compresa tra 1024 e 3072 bit. Una chiave di 4096 bit non è supportata.

Vedere Utilizzo di certificati SSL per VMware Identity Manager Connector per gli scenari in cui è necessario un certificato SSL firmato.

Prerequisiti

Generare una richiesta di firma certificato (CSR) e ottenere un certificato SSL firmato.

Procedura

  1. Accedere alle pagine di amministrazione del connettore all'indirizzo https://connectorFQDN:8443/cfg/login come utente amministratore.
  2. Fare clic su Installa certificati SSL.
  3. Nella scheda Certificato server, selezionare Certificato personalizzato nel campo Certificato SSL.
  4. Nella casella di testo della catena di certificati SSL, incollare i certificati del server, intermedi e radice in questo ordine.
    È necessario includere l'intera catena di certificati nell'ordine corretto. Per ciascun certificato, copiare tutto il contenuto presente tra le righe -----BEGIN CERTIFICATE----- ed -----END CERTIFICATE----.
  5. Nella casella di testo Chiave privata, incollare la chiave privata. Copiare tutto il contenuto presente tra le righe ----BEGIN RSA PRIVATE KEY---- ed ---END RSA PRIVATE KEY----.
  6. Fare clic su Aggiungi.

Esempio: esempi di certificati

Esempio di catena di certificati
-----BEGIN CERTIFICATE-----

jlQvt9WdR9Vpg3WQT5+C3HU17bUOwvhp/r0+

...

W53+O05j5xsxzDJfWr1lqBlFF/OkIYCPcyK1

-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----

WdR9Vpg3WQT5+C3HU17bUOwvhp/rjlQvt90+

...

O05j5xsxzDJfWr1lqBlFF/OkIYCPW53+cyK1

-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----

dR9Vpg3WQTjlQvt9W5+C3HU17bUOwvhp/r0+

...

5j5xsxzDJfWr1lqW53+O0BlFF/OkIYCPcyK1

-----END CERTIFICATE-----
Esempio di chiave privata
-----BEGIN RSA PRIVATE KEY-----

jlQvtg3WQT5+C3HU17bU9WdR9VpOwvhp/r0+

...

...

...

1lqBlFFW53+O05j5xsxzDJfWr/OkIYCPcyK1

-----END RSA PRIVATE KEY-----