新しい自己署名の証明書を生成するか、信頼されている認証局によって署名された SSL 証明書をアップロードして、初期の vSphere Replication SSL 証明書を変更できます。
vSphere Replication は、アプライアンスが最初に起動して vCenter Server に登録する時に、標準の SSL 証明書を生成します。vSphere Replication の自己署名の証明書は、アプライアンスの最初の起動から 360 日後に期限が切れます。デフォルトの証明書ポリシーは、サムプリントによる信頼モードを使用します。
たとえば自社のセキュリティ ポリシーで、有効性とサムプリントによる信頼を使用するか、または認証局が署名した証明書を使用するよう要求されている場合、SSL 証明書を変更することができます。証明書は、vSphere Replication アプライアンスの仮想アプライアンス管理インターフェイス (VAMI) を使用して変更します。vSphere Replication の使用する SSL 証明書に関する詳細については、vSphere Replication 証明書の検証 および vSphere Replication で公開鍵証明書を使用する場合の要件 を参照してください。
vSphere Replication による証明書の処理方法に関する詳細については、vSphere Replication 証明書の検証 を参照してください。
前提条件
- vSphere Replication アプライアンスがパワーオン状態であることを確認します。
- vSphere Replication アプライアンスを構成する管理者権限があることを確認します。
手順
結果
有効性による信頼および認証局が署名した証明書を使用するように SSL 証明書が変更され、セキュリティ ポリシーもオプションで変更されました。
注: ソース サイトまたはターゲット サイトのいずれかで証明書を変更した場合、このサイトへの接続ステータスは
接続の問題 に変わります。
vSphere Web Client で、
[管理] タブ上の
[vSphere Replication] の下にあるターゲットサイトのリストを確認し、サイトを再接続できます。