VMware Identity Manager サービスのインストール時に、デフォルトの SSL サーバ証明書が生成されます。この自己署名証明書は、テストに使用できます。ただし、VMwareでは、本番環境でパブリック認証局 (CA) によって署名された SSL 証明書を使用することを強くお勧めします。
このタスクについて
VMware Identity Manager の前にあるロード バランサで SSL が終端する場合、SSL 証明書がロード バランサに適用されます。
前提条件
証明書署名要求 (CSR) を生成し、CA から有効な署名 SSL 証明書を取得します。証明書は PEM 形式である必要があります。
サブジェクト DN の共通名部分には、ユーザーが VMware Identity Manager サービスにアクセスするために使用する完全修飾ドメイン名を使用します。VMware Identity Manager アプライアンスがロード バランサの背後にある場合、これはロード バランサのサーバ名です。
SSL がロード バランサ上で終了しない場合、クラスタ内のノードが相互に要求を送信できるよう、サービスによって使用される SSL 証明書には VMware Identity Manager クラスタ内のすべてのホストのサブジェクトの別名 (SAN) が含まれている必要があります。また、VMware Identity Manager サービスにアクセスするためにユーザーが使用する完全修飾ドメイン名の SAN も、共通名に使用するだけでなく、証明書に含めるようにします。理由は、一部のブラウザで必要となるためです。
手順
証明書の例
証明書チェーンの例 |
---|
-----BEGIN CERTIFICATE----- |
jlQvt9WdR9Vpg3WQT5+C3HU17bUOwvhp/r0+ ... W53+O05j5xsxzDJfWr1lqBlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
WdR9Vpg3WQT5+C3HU17bUOwvhp/rjlQvt90+ ... O05j5xsxzDJfWr1lqBlFF/OkIYCPW53+cyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
dR9Vpg3WQTjlQvt9W5+C3HU17bUOwvhp/r0+ ... 5j5xsxzDJfWr1lqW53+O0BlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
秘密キーの例 |
---|
-----BEGIN RSA PRIVATE KEY----- |
jlQvtg3WQT5+C3HU17bU9WdR9VpOwvhp/r0+ ... 1lqBlFFW53+O05j5xsxzDJfWr/OkIYCPcyK1 |
-----END RSA PRIVATE KEY----- |