При использовании сертификатов с vRealize Automation они должны отвечать определенным требованиям.

Поддерживаемые типы сертификатов

Во многих организациях сертификаты выпускаются или запрашиваются внешними центрами в соответствии с требованиями данной организации.

Ниже перечислены требования, касающиеся общепринятого формата удостоверений и типов сертификатов, используемых в стандартных развертываниях vRealize Automation.

Свойство сертификата Требования
Алгоритм хеширования SHA1, SHA2, (256, 584, 512)
Алгоритм подписи RSASSA-PKCS1_V!_5
Длина ключа 2084, 4096
Примечание: Подпись RSASSA-PSS не поддерживается для развертываний vRealize Automation. Используется стандартная подпись центра сертификации Microsoft в Windows 2012 R2. Подпись — это настраиваемый параметр, поэтому при использовании центра сертификации Microsoft необходимо убедиться, что она настроена правильно.

Таблица сертификатов, поддерживаемых vRealize Automation

Алгоритм хеширования SHA1 SHA2-256
Алгоритм подписи RSASSA-PKCS1_V1_5 RSASSA-PSS RSASSA-PKCS1_V1_5 RSASSA-PSS
Размер ключа 2048 4096 2048 4096 2048 4096 2048 4096
Поддержка vRealize Automation Поддерживается (проверено) Поддерживается (проверено) Не поддерживается Не поддерживается Поддерживается (проверено) Поддерживается (проверено) Не поддерживается Не поддерживается
Алгоритм хеширования SHA2-384 SHA2-512
Алгоритм подписи RSASSA-PKCS1_V1_5 RSASSA-PSS RSASSA-PKCS1_V1_5 RSASSA-PSS
Размер ключа 2048 4096 2048 4096 2048 4096 2048 4096
Поддержка vRealize Automation Поддерживается (проверено) Поддерживается (проверено) Не поддерживается Не поддерживается Поддерживается (проверено) Поддерживается (проверено) Не поддерживается Не поддерживается