Pular para o conteúdo principal

Gerando um certificado de servidor assinado externamente personalizado

Ao instalar o certificado de servidor personalizado no Lenovo XClarity Integrator, você deve fornecer o pacote de certificados que contém toda a cadeia de assinatura da CA.

Antes de iniciar

Se o novo certificado de servidor não for assinado por um terceiro internacional confiável, uma mensagem de segurança será exibida na próxima vez que você se conectar ao complemento. Para evitar a mensagem de segurança, selecione Trust the certificate permanently (Confiar no certificado permanentemente) e clique em Next (Avançar).

Procedimento

  1. Gerar a Solicitação de Assinatura de Certificado (CSR) para o Lenovo XClarity Integrator.
    1. Selecione Server Certificate (Certificado do Servidor) para exibir a página Certificado do Servidor.
    2. Clique na guia Gerar Solicitação de Assinatura de Certificado (CSR).
    3. Preencha todos os campos na página Gerar Solicitação de Assinatura de Certificado (CSR), incluindo país, estado ou província, cidade ou localidade, organização, unidade organizacional (opcional) e nome comum.
      Nota
      Selecione um nome comum que corresponda ao nome do host do Lenovo XClarity Integrator. Se um valor errado for selecionado, a conexão não será confiável. Você pode permitir que o Lenovo XClarity Integrator gere o nome comum automaticamente. Para isso, mantenha o valor padrão de Generated by LXCI (Gerado pelo LXCI).
    4. Selecione Generate CSR File (Gerar Arquivo CSR) para baixar o arquivo gerado.
  2. Envie todas as CSRs a serem assinadas pela CA confiável. A CA confiável retorna um pacote de certificados para cada CSR. O pacote de certificados contém o certificado assinado e a cadeia completa da autoridade de certificação (CA) confiável.
  3. Faça upload do certificado de servidor assinado externamente para o Lenovo XClarity Integrator.
    Nota
    Crie o certificado de carregamento na CSR criada recentemente clicando no botão Generate CSR File (Gerar Arquivo CSR). O arquivo enviado deve conter a cadeia de certificados completa, incluindo os certificados raiz e os certificados intermediários. A prioridade dos certificados deve ser certificado do servidor, certificados intermediários e o certificado raiz.
    1. Clique em Security Settings (Configurações de segurança) no menu do Lenovo XClarity Integrator.
    2. Clique em Server Certificate (Certificado do Servidor) na página de configuração.
    3. Clique em Upload Certificate (Fazer upload de Certificado) para fazer upload do arquivo de certificado (.cer).
      Nota
      Reinicie o System Center Virtual Machine Manager após o novo certificado de servidor ser transferido por upload.