При установке службы VMware Identity Manager создается сертификат SSL по умолчанию для серверов. Этот самозаверяющийся сертификат можно использовать для тестирования. Тем не менее рекомендуется использовать сертификаты SSL, подписанные открытым центром сертификации (ЦС), в производственной среде.
Если подсистема балансировки нагрузки перед VMware Identity Manager завершает сеанс SSL, к ней применяется сертификат SSL.
Необходимые условия
Создайте запрос подписи сертификата (CSR) и получите действительный подписанный сертификат SSL из Центра сертификации. В качестве сертификата может быть файл PEM или PFX.
В качестве обычного имени в различающемся имени субъекта используйте полное доменное имя, которое пользователи используют для доступа к службе VMware Identity Manager. Если устройство VMware Identity Manager находится за подсистемой балансировки нагрузки, этим именем является имя сервера подсистемы балансировки нагрузки.
Если сеанс SSL не будет завершен в подсистеме балансировки нагрузки, сертификат SSL, используемый службой, должен включать в себя альтернативные имена субъектов (SAN) для всех полных доменных имен в кластере VMware Identity Manager. Включение имен SAN позволяет узлам в кластере выполнять запросы между собой. Также включите альтернативное имя субъекта для полного доменного имени узла, которое пользователи будут использовать для доступа к службе VMware Identity Manager, помимо использования для обычного имени, так как это требуется в некоторых браузерах.
Процедура
Пример сертификата PEM
Пример цепочки сертификатов |
---|
-----BEGIN CERTIFICATE----- |
jlQvt9WdR9Vpg3WQT5+C3HU17bUOwvhp/r0+ ... W53+O05j5xsxzDJfWr1lqBlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
WdR9Vpg3WQT5+C3HU17bUOwvhp/rjlQvt90+ ... O05j5xsxzDJfWr1lqBlFF/OkIYCPW53+cyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
dR9Vpg3WQTjlQvt9W5+C3HU17bUOwvhp/r0+ ... 5j5xsxzDJfWr1lqW53+O0BlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
Пример цепочки закрытых ключей |
---|
-----BEGIN RSA PRIVATE KEY----- |
jlQvtg3WQT5+C3HU17bU9WdR9VpOwvhp/r0+ ... 1lqBlFFW53+O05j5xsxzDJfWr/OkIYCPcyK1 |
-----END RSA PRIVATE KEY----- |