VMware Cloud Director 使用 SSL 信號交換保護用戶端與伺服器之間通訊的安全。
從
VMware Cloud Director 10.4 開始,主控台 Proxy 使用與 REST API 相同的 IP 位址和連接埠。主控台 Proxy 和 REST API 使用單一憑證。由於使用統一的存取點,因此不再需要自訂
VMware Cloud Director 公用主控台 Proxy 位址。
備註:
VMware Cloud Director 10.4.1 及更新版本不支援主控台 Proxy 功能的舊版實作。
簽署憑證由授權的憑證授權機構 (CA) 簽署,只要本機作業系統信任存放區具有 CA 的根憑證和中繼憑證的複本,瀏覽器就會信任這些憑證。一些 CA 要求提交憑證需求,其他一些 CA 要求提交憑證簽署要求 (CSR)。在這兩種情況下,您都將建立自我簽署憑證,並依據該憑證產生 CSR。CA 使用其私密金鑰對憑證進行簽署,然後您可以使用其公開金鑰複本對其進行解密,並建立信任關係。
更新已過期的 SSL 憑證時,無需向 VMware Cloud Director 提供有關已過期憑證的任何資料。這意味著,將所需的 SSL 憑證匯入到 VMware Cloud Director 應用裝置後,無需對其進行備份。
可以將 PEM 檔案直接匯入 VMware Cloud Director 應用裝置。如果憑證檔案採用其他格式,則可以先使用 OpenSSL 將其轉換為 PEM,然後再使用儲存格管理工具將其匯入到 VMware Cloud Director。
視您的環境需求而定,請選擇下列其中一個選項。
- 如果要使用已簽署的萬用字元憑證部署 VMware Cloud Director,請參閱使用已簽署的萬用字元憑證部署 VMware Cloud Director 應用裝置以進行 HTTPS 通訊。
- 如果要將新部署應用裝置的自我簽署憑證取代為 CA 簽署憑證,請參閱將私密金鑰和 CA 簽署的 SSL 憑證匯入至 VMware Cloud Director 應用裝置。
- 如果要建立 CA 簽署憑證並將其匯入到 VMware Cloud Director 應用裝置,請參閱為 VMware Cloud Director 應用裝置建立和匯入 CA 簽署的 SSL 憑證。
- 如果要更新用於 VMware Cloud Director 的 HTTPS 通訊以及內嵌式 PostgreSQL 資料庫和 VMware Cloud Director 應用裝置管理使用者介面的憑證,請參閱更新 VMware Cloud Director 應用裝置憑證。