Quando si installa l'appliance di VMware Identity Manager, viene generato un certificato del server SSL predefinito. È possibile utilizzare questo certificato autofirmato a scopo di test generale della propria implementazione. VMware consiglia vivamente di ottenere e installare certificati SSL firmati da un'autorità di certificazione (CA) pubblica nell'ambiente di produzione.

Un'autorità di certificazione (CA) è un'entità sicura che garantisce l'identità del certificato e il relativo creatore. Quando un certificato è firmato da una CA, gli utenti non ricevono più i messaggi in cui si richiede di verificare il certificato.

È possibile installare un certificato CA firmato dalla pagina Impostazioni appliance > Gestisci configurazione > Installa certificati SSL > Certificato server.

Se si distribuisce VMware Identity Manager con il certificato SSL autofirmato, il certificato CA root deve essere disponibile come CA attendibile per qualsiasi client che accede al servizio di VMware Identity Manager. I client possono includere le macchine degli utenti finali, i bilanciamenti del carico, i proxy e così via. È possibile scaricare la CA root dalla pagina di Installa certificati SSL > Certificato server.