Stel een aangepast TLS-certificaat in voor uw Automation Orchestrator Appliance.
De Automation Orchestrator Appliance bevat een certificaat voor TLS (Trusted Layer Security) dat automatisch wordt gegenereerd op basis van de netwerkinstellingen van de appliance.
U kunt uw Automation Orchestrator Appliance configureren om een bestaand aangepast TLS-certificaat te gebruiken. U kunt het certificaat instellen door het relevante PEM-bestand van uw lokale machine te importeren in de Automation Orchestrator Appliance. U kunt ook uw aangepaste TLS-certificaat instellen door de certificaatketen rechtstreeks naar de Automation Orchestrator Appliance te kopiëren. Voor beide procedures moet u het script ./deploy.sh uitvoeren voordat het nieuwe TLS-certificaat kan worden gebruikt in uw Automation Orchestrator-implementatie.
Zie Een aangepast TLS-certificaat genereren voor Automation Orchestrator voor informatie over het genereren van een nieuw aangepast TLS-certificaat.
Voorwaarden
- Controleer of SSH-toegang voor de Automation Orchestrator Appliance is ingeschakeld. Zie SSH-toegang tot de Automation Orchestrator Appliance activeren of deactiveren.
- Controleer of het PEM-bestand met het TLS-certificaat de volgende onderdelen bevat in de ingestelde volgorde:
- De persoonlijke sleutel voor het certificaat.
- Het primaire certificaat.
- Indien van toepassing, een of meer tussenliggende certificaten van de certificaatautoriteit (CA).
- Het CA-rootcertificaat.
Het TLS-certificaat kan bijvoorbeeld de volgende structuur hebben:-----BEGIN RSA PRIVATE KEY----- <Private Key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <Primary TLS certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root CA certificate> -----END CERTIFICATE-----
Procedure
resultaten
U hebt een aangepast TLS-certificaat ingesteld voor uw Automation Orchestrator Appliance.
Volgende stappen
Voer de opdracht vracli certificate ingress --list uit om te bevestigen dat de nieuwe certificaatketen is toegepast.