このタスクについて
VMware Identity Manager の前にあるロード バランサで SSL が終端する場合、SSL 証明書がロード バランサに適用されます。
前提条件
証明書署名要求 (CSR) を生成し、CA から有効な署名 SSL 証明書を取得します。証明書は PEM 形式である必要があります。
サブジェクト DN の共通名部分には、ユーザーが VMware Identity Manager サービスにアクセスするために使用する完全修飾ドメイン名を使用します。VMware Identity Manager アプライアンスがロード バランサの背後にある場合、これはロード バランサのサーバ名です。
SSL がロード バランサ上で終了しない場合、クラスタ内のノードが相互に要求を送信できるよう、サービスによって使用される SSL 証明書には VMware Identity Manager クラスタ内のすべてのホストのサブジェクトの別名 (SAN) が含まれている必要があります。
手順
証明書の例
証明書チェーンの例 |
|---|
-----BEGIN CERTIFICATE----- |
jlQvt9WdR9Vpg3WQT5+C3HU17bUOwvhp/r0+ ... W53+O05j5xsxzDJfWr1lqBlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
WdR9Vpg3WQT5+C3HU17bUOwvhp/rjlQvt90+ ... O05j5xsxzDJfWr1lqBlFF/OkIYCPW53+cyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
dR9Vpg3WQTjlQvt9W5+C3HU17bUOwvhp/r0+ ... 5j5xsxzDJfWr1lqW53+O0BlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
秘密キーの例 |
|---|
-----BEGIN RSA PRIVATE KEY----- |
jlQvtg3WQT5+C3HU17bU9WdR9VpOwvhp/r0+ ... 1lqBlFFW53+O05j5xsxzDJfWr/OkIYCPcyK1 |
-----END RSA PRIVATE KEY----- |