Перейти к основному содержимому

Создание пользовательского сертификата сервера с внешней подписью

При установке пользовательского сертификата сервера в Lenovo XClarity Integrator пользователи должны указать пакет сертификата, содержащий всю цепочку подписи ЦС.

Об этой задаче

Совет
Если новый сертификат сервера не подписан доверенной третьей стороной международного уровня (например, VeriSign), при следующем подключении к Lenovo XClarity Integrator отобразится сообщение о безопасности с запросом принять в браузер новый сертификат в качестве исключения. Во избежание получения сообщений о безопасности пользователи могут импортировать цепочку подписи ЦС сертификата сервера в список доверенных сертификатов веб-браузера.

Дополнительные сведения об импорте сертификатов см. в разделе Импорт сертификата Lenovo XClarity Integrator в веб-браузер.

Процедура

Чтобы создать пользовательский сертификат сервера, выполните указанные ниже действия:

  1. Создайте запрос подписи сертификата для Lenovo XClarity Integrator.
    1. В левой панели навигации нажмите Security Settings (Параметры безопасности).
    2. Нажмите кнопку Server Certificate (Сертификат сервера), чтобы открыть страницу Server Certificate Сертификат сервера.
    3. Перейдите на вкладку Generate Certificate Signing Request (CSR) (Создание запроса подписи сертификата).
    4. Заполните на странице Generate Certificate Signing Request (CSR) (Создание запроса подписи сертификата) следующие поля:
      • Страна

      • Регион

      • Город или муниципальная единица

      • Организация

      • Подразделение (необязательно)

      • Общее имя

      Внимание
      Выберите общее имя, соответствующее IP-адресу или имени хоста виртуального устройства Lenovo XClarity Integrator. Если не выбрать правильное значение, подключения, возможно, не будут доверенными. Пользователи могут разрешить Lenovo XClarity Integrator создать общее имя автоматически, указав Generated by LXCI (Создается с помощью LXCI).
    5. Нажмите кнопку Generate CSR File (Создать файл CSR), чтобы загрузить созданный файл.
  2. Отправьте все запросы CSR в доверенный ЦС для подписания. Доверенный ЦС возвращает пакет сертификата для каждого запроса CSR. Этот пакет содержит подписанный сертификат и всю цепочку доверия центра сертификации (ЦС).
  3. Отправьте сертификат сервера с внешней подписью в Lenovo XClarity Integrator.
    Прим.
    Отправляемый сертификат должен быть создан по последнему запросу на подпись сертификата, выполненному с помощью кнопки Generate CSR File (Создать файл CSR). Отправленный файл должен содержать всю цепочку сертификатов, включая корневой сертификат и любые промежуточные сертификаты. Порядок сертификатов в файле должен содержать сертификат сервера, промежуточные сертификаты и затем корневой сертификат.
    1. В левой панели навигации нажмите Security Settings (Параметры безопасности).

    2. На странице настройки щелкните Server Certificate (Сертификат сервера).

    3. Перейдите на вкладку Upload Certificate (Отправить сертификат).

    4. Нажмите кнопку Choose File (Выбрать файл), чтобы выбрать файл сертификата (DER, PEM или CER).

    5. Нажмите кнопку Upload Certificate (Отправить сертификат). Файл сертификата будет отправлен.

    После отправки сертификата сервера программное обеспечение Lenovo XClarity Integrator перезапускается и текущее подключение браузера к веб-интерфейсу Lenovo XClarity Integrator теряется. Для продолжения работы необходимо снова войти в веб-интерфейс Lenovo XClarity Integrator.

    Прим.
    После отправки нового сертификата сервера обновите регистрацию VMware vCenter.