Impostare un certificato TLS personalizzato per vRealize Orchestrator Appliance.
vRealize Orchestrator Appliance include un certificato TLS (Trusted Layer Security) generato automaticamente in base alle impostazioni di rete dell'appliance.
È possibile configurare vRealize Orchestrator Appliance in modo che utilizzi un certificato TLS personalizzato esistente. È possibile impostare il certificato importando il file PEM pertinente dalla macchina locale a vRealize Orchestrator Appliance. È inoltre possibile impostare il certificato TLS personalizzato copiando la catena di certificati direttamente in vRealize Orchestrator Appliance. Entrambe le procedure richiedono l'esecuzione dello script ./deploy.sh prima che il nuovo certificato TLS possa essere utilizzato nella distribuzione di vRealize Orchestrator.
Per informazioni sulla creazione di un nuovo certificato TLS personalizzato, vedere Generazione di un certificato TLS personalizzato per vRealize Orchestrator.
Prerequisiti
- Verificare che l'accesso SSH per vRealize Orchestrator Appliance sia abilitato. Vedere Attivazione o disattivazione dell'accesso SSH a vRealize Orchestrator Appliance.
- Verificare che il file PEM contenente il certificato TLS includa i seguenti componenti nell'ordine impostato:
- La chiave privata per il certificato.
- Il certificato primario.
- Se applicabile, il certificato o i certificati intermedi dell'autorità di certificazione (CA).
- Il certificato CA root.
Ad esempio, il certificato TLS può avere la seguente struttura:-----BEGIN RSA PRIVATE KEY----- <Private Key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <Primary TLS certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root CA certificate> -----END CERTIFICATE-----
Procedura
risultati
È stato impostato un certificato TLS personalizzato per vRealize Orchestrator Appliance.
Operazioni successive
Per verificare che la nuova catena di certificati sia stata applicata, eseguire il comando vracli certificate ingress --list.