VMware Cloud Director 장치에 대해 CA(인증 기관)에서 서명한 인증서를 생성하고 가져오면 SSL 통신에 대해 최고 수준의 신뢰를 제공하고 클라우드 내의 연결을 보호할 수 있습니다.
중요:
배포 시 VMware Cloud Director 장치는 키 크기가 2048비트인 자체 서명된 인증서를 생성합니다. 적절한 키 크기를 선택하기 전에 설치의 보안 요구 사항을 평가해야 합니다. 1,024비트보다 작은 키 크기는 NIST Special Publication 800-131A에 따라 더 이상 지원되지 않습니다.
이 절차에서 사용되는 개인 키 암호는 root 사용자 암호이고 이것은 root_password로 표시됩니다.
VMware Cloud Director 10.4부터는 콘솔 프록시 트래픽과 HTTPS 통신에 모두 기본 443 포트를 사용합니다.
참고:
VMware Cloud Director 10.4.1 이상은 콘솔 프록시 기능의 레거시 구현을 지원하지 않습니다.
사전 요구 사항
이 절차가 환경 요구 사항에 적합한지 확인하려면 VMware Cloud Director 장치의 SSL 인증서 생성 및 관리 항목을 숙지하십시오.
프로시저
다음에 수행할 작업
- 와일드카드 인증서를 사용하는 경우 HTTPS 통신을 위해 서명된 와일드카드 인증서를 사용하여 VMware Cloud Director 장치 배포 절차에 따라 클러스터에 추가하는 향후 장치 인스턴스가 동일한 와일드카드 서명 인증서를 사용하도록 합니다.
- 서버 그룹의 모든 VMware Cloud Director 장치 인스턴스에서 이 절차를 반복합니다.
- 내장형 PostgreSQL 데이터베이스 및 VMware Cloud Director 장치 관리 사용자 인터페이스의 인증서 교체에 대한 자세한 내용은 자체 서명된 내장형 PostgreSQL 및 VMware Cloud Director 장치 관리 UI 인증서 교체 항목을 참조하십시오.