Aller au contenu principal

Génération d'un certificat de serveur à signature externe personnalisé

Lorsque vous installez le certificat de serveur personnalisé dans Lenovo XClarity Integrator, vous devez fournir le groupe de certificats qui contient l'intégralité de la chaîne de signature CA.

Avant de commencer

Si le nouveau certificat de serveur n’est pas signé par un tiers international de confiance un message de sécurité s'affiche lors de la connexion suivante à l'extension. Pour éviter le message de sécurité, cochez Trust the certificate permanently (Approuver le certificat de manière permanente) et cliquez sur Next (Suivant).

Procédure

  1. Générez la Demande de signature de certificat pour Lenovo XClarity Integrator.
    1. Sélectionnez Server Certificate (Certificat du serveur) pour afficher la page Server Certificate (Certificat du serveur).
    2. Cliquez sur l'onglet Generate Certificate Signing Request (CSR) (Générer une demande de signature de certificat (CSR)).
    3. Remplissez toutes les zones de la page Générer une demande de signature de certificat (CSR), y compris Pays, État ou Province, Ville ou localité, Organisation, Unité organisationnelle (en option) et Nom commun.
      Remarque
      Sélectionnez un nom commun correspondant au nom d'hôte de Lenovo XClarity Integrator. Si une valeur incorrecte est sélectionnée, la connexion ne sera pas sécurisée. Vous pouvez autoriser Lenovo XClarity Integrator à générer automatiquement le nom commun en conservant la valeur par défaut Generated by LXCI (Généré par LXCI).
    4. Sélectionnez Generate CSR File (Générer un fichier CSR) pour télécharger le fichier généré.
  2. Envoyez tous les CSR à votre autorité de certification de confiance pour signature. La CA de confiance renvoie un groupe de certificats pour chaque CSR. Le groupe de certificats contient le certificat signé et la chaîne de confiance complète de l'autorité de certification.
  3. Chargez le certificat du serveur à signature externe dans Lenovo XClarity Integrator.
    Remarque
    Créez le certificat de téléchargement dans le demande CSR que vous avez récemment créée en cliquant sur le bouton Generate CSR File (Générer un fichier CSR). Le fichier téléchargé doit contenir la chaîne de certificats complète, y compris les certificats racine et les certificats intermédiaires. La priorité des certificats doit être la suivante : certificat du serveur, certificats intermédiaires, puis certificat racine.
    1. Cliquez sur Security Settings (Paramètres de sécurité) dans le menu Lenovo XClarity Integrator.
    2. Cliquez sur Server Certificate (Certificat du serveur) dans la page des paramètres.
    3. Cliquez sur Upload Certificate (Télécharger le certificat) pour télécharger le fichier de certificat (.cer).
      Remarque
      Redémarrez System Center Virtual Machine Manager une fois le nouveau certificat de serveur chargé.