在高度信任的環境下,自我簽署憑證可提供一個較為便利的方式來為 VMware Cloud Director 設定 SSL。
從 VMware Cloud Director 10.4 開始,主控台 Proxy 流量和 HTTPS 通訊透過預設的 443 連接埠進行。主控台 Proxy 不需要單獨的憑證。
備註:
VMware Cloud Director 10.4.1 及更新版本不支援主控台 Proxy 功能的舊版實作。
您可以使用 cell-management-tool
建立自我簽署的 SSL 憑證。在執行組態代理程式之前及執行安裝檔案之後,cell-management-tool
公用程式會安裝在儲存格上。請參閱在伺服器群組的第一個成員上安裝 VMware Cloud Director 軟體。
重要: 這些範例指定 2048 位元的金鑰大小,但是您應當先評估安裝的安全需求,然後再選擇適當的金鑰大小。根據 NIST 特刊 800-131A,小於 1024 位元的金鑰大小不再受到支援。
程序
下一步
記下憑證和私密金鑰路徑名稱。當您執行組態指令碼來建立 VMware Cloud Director 儲存格的網路和資料庫連線時,需要提供這些路徑名稱。請參閱設定 VMware Cloud Director 網路與資料庫連線。