執行這項作業的原因和時機
如果位於 VMware Identity Manager 前方的負載平衡器終止了 SSL,則 SSL 憑證會套用至負載平衡器。
先決條件
產生憑證簽署要求 (CSR),並自 CA 取得有效且已簽署的 SSL 憑證。憑證必須採用 PEM 格式。
對於主體 DN 的一般名稱部分,請採用使用者將用來存取 VMware Identity Manager 服務的完整網域名稱。如果 VMware Identity Manager 應用裝置位於負載平衡器後方,則這將是負載平衡器的伺服器名稱。
如果 SSL 並未在負載平衡器上終止,則服務所使用的 SSL 憑證必須包含 VMware Identity Manager 叢集中所有主機的主體別名 (SAN),以便叢集內的節點可以相互要求。
程序
憑證範例
憑證鏈結範例 |
|---|
-----BEGIN CERTIFICATE----- |
jlQvt9WdR9Vpg3WQT5+C3HU17bUOwvhp/r0+ ... W53+O05j5xsxzDJfWr1lqBlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
WdR9Vpg3WQT5+C3HU17bUOwvhp/rjlQvt90+ ... O05j5xsxzDJfWr1lqBlFF/OkIYCPW53+cyK1 |
-----END CERTIFICATE----- |
-----BEGIN CERTIFICATE----- |
dR9Vpg3WQTjlQvt9W5+C3HU17bUOwvhp/r0+ ... 5j5xsxzDJfWr1lqW53+O0BlFF/OkIYCPcyK1 |
-----END CERTIFICATE----- |
私密金鑰範例 |
|---|
-----BEGIN RSA PRIVATE KEY----- |
jlQvtg3WQT5+C3HU17bU9WdR9VpOwvhp/r0+ ... 1lqBlFFW53+O05j5xsxzDJfWr/OkIYCPcyK1 |
-----END RSA PRIVATE KEY----- |