Stel een aangepast TLS-certificaat in voor uw vRealize Orchestrator Appliance.
De vRealize Orchestrator Appliance bevat een certificaat voor TLS (Trusted Layer Security) dat automatisch wordt gegenereerd op basis van de netwerkinstellingen van de appliance.
U kunt uw vRealize Orchestrator Appliance configureren om een bestaand aangepast TLS-certificaat te gebruiken. U kunt het certificaat instellen door het relevante PEM-bestand van uw lokale machine te importeren in de vRealize Orchestrator Appliance. U kunt ook uw aangepaste TLS-certificaat instellen door de certificaatketen rechtstreeks naar de vRealize Orchestrator Appliance te kopiëren. Voor beide procedures moet u het script ./deploy.sh uitvoeren voordat het nieuwe TLS-certificaat kan worden gebruikt in uw vRealize Orchestrator-implementatie.
Zie Een aangepast TLS-certificaat genereren voor vRealize Orchestrator voor informatie over het genereren van een nieuw aangepast TLS-certificaat.
Voorwaarden
- Controleer of SSH-toegang voor de vRealize Orchestrator Appliance is ingeschakeld. Zie SSH-toegang tot de vRealize Orchestrator Appliance activeren of deactiveren.
- Controleer of het PEM-bestand met het TLS-certificaat de volgende onderdelen bevat in de ingestelde volgorde:
- De persoonlijke sleutel voor het certificaat.
- Het primaire certificaat.
- Indien van toepassing, een of meer tussenliggende certificaten van de certificaatautoriteit (CA).
- Het CA-rootcertificaat.
Het TLS-certificaat kan bijvoorbeeld de volgende structuur hebben:-----BEGIN RSA PRIVATE KEY----- <Private Key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <Primary TLS certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root CA certificate> -----END CERTIFICATE-----
Procedure
resultaten
U hebt een aangepast TLS-certificaat ingesteld voor uw vRealize Orchestrator Appliance.
Volgende stappen
Voer de opdracht vracli certificate ingress --list uit om te bevestigen dat de nieuwe certificaatketen is toegepast.