Установите настраиваемый сертификат TLS для Automation Orchestrator Appliance.
В Automation Orchestrator Appliance имеется сертификат TLS, который создается автоматически в соответствии с сетевыми настройками устройства.
В Automation Orchestrator Appliance можно настроить использование существующего настраиваемого сертификата TLS. Можно задать сертификат путем импорта соответствующего файла PEM с локального компьютера в Automation Orchestrator Appliance. Кроме того, можно задать настраиваемый сертификат TLS путем копирования цепочки сертификатов непосредственно в Automation Orchestrator Appliance. В обоих случаях потребуется запустить сценарий .Сценарий /deploy.sh перед использованием нового сертификата TLS в развертывании Automation Orchestrator.
Сведения о создании нового настраиваемого сертификата TLS см. в разделе Создание настраиваемого сертификата TLS для Automation Orchestrator..
Необходимые условия
- Убедитесь, что для Automation Orchestrator Appliance включен доступ по протоколу SSH. См. раздел Активация и деактивация доступа к Automation Orchestrator Appliance по протоколу SSH.
- Убедитесь, что файл PEM, содержащий сертификат TLS, содержит следующие компоненты в указанном порядке:
- закрытый ключ для сертификата;
- основной сертификат;
- если применимо, промежуточный сертификат или сертификаты центра сертификации (Certificate Authority, CA);
- корневой сертификат центра сертификации.
Например, сертификат TLS может иметь следующую структуру:-----BEGIN RSA PRIVATE KEY----- <Private Key> -----END RSA PRIVATE KEY----- -----BEGIN CERTIFICATE----- <Primary TLS certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Intermediate certificate> -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- <Root CA certificate> -----END CERTIFICATE-----
Процедура
Результаты
Настраиваемый сертификат TLS для Automation Orchestrator Appliance успешно установлен.
Дальнейшие действия
Чтобы проверить, применяется ли новая цепочка сертификатов, запустите команду vracli certificate ingress --list.