Zum Hauptinhalt springen

Selbst signiertes Serverzertifikat für XClarity Management Hub für Edge-Client-Einheiten neu generieren

Sie können ein neues Serverzertifikat generieren, um das aktuelle selbst signierte Lenovo XClarity Management Hub-Serverzertifikat zu ersetzen oder ein von XClarity Management Hub generiertes Zertifikat wiederherzustellen, wenn XClarity Management Hub aktuell ein angepasstes extern signiertes Serverzertifikat verwendet. Das neue selbst signierte Serverzertifikat wird von XClarity Management Hub für den HTTPS-Zugriff verwendet.

Vorbereitende Schritte

Achtung
Wenn Sie das XClarity Management Hub-Serverzertifikat mithilfe einer neuen Stamm-Zertifizierungsstelle erneut generieren, verliert XClarity Management Hub die Verbindung zu den verwalteten Einheiten und Sie müssen die Einheiten erneut verwalten. Wenn Sie das XClarity Management Hub-Serverzertifikat erneut generieren, ohne die Stamm-Zertifizierungsstelle zu ändern (z. B. bei einem abgelaufenen Zertifikat), müssen die Einheiten nicht erneut verwaltet werden.

Zu dieser Aufgabe

Das derzeit verwendete Serverzertifikat, ob selbst oder extern signiert, wird weiterhin genutzt, bis ein neues Serverzertifikat generiert, signiert und installiert wurde.

Wichtig
Wenn das Serverzertifikat geändert wird, wird der Verwaltungshub neu gestartet und alle Benutzersitzungen werden beendet. Benutzer müssen sich erneut anmelden, um weiter in der Webschnittstelle zu arbeiten.

Vorgehensweise

Gehen Sie wie folgt vor, um ein selbst signiertes XClarity Management Hub-Serverzertifikat zu generieren.

  1. Navigieren Sie in der Menüleiste von XClarity Management Hub zu Sicherheit (Symbol „Sicherheit“) > Serverzertifikat, um die Übersicht Selbst signiertes Serverzertifikat neu generieren anzuzeigen.

    Übersicht „Serverzertifikat neu generieren“
  2. Geben Sie in der Übersicht Selbst signiertes Serverzertifikat neu generieren Daten in die Felder für die Anforderung ein.
    • Zweistelliger ISO 3166-Code für das ursprüngliche Land oder die ursprüngliche Region, der der Zertifizierungsorganisation zugeordnet werden soll (z. B. US für die Vereinigten Staaten).
    • Vollständiger Name des Bundesstaats/-lands, das dem Zertifikat zugeordnet werden soll (z. B. Kalifornien oder New Brunswick)
    • Vollständiger Name der Stadt, die dem Zertifikat zugeordnet werden soll (z. B. San Jose). Die Länge des Werts darf 50 Zeichen nicht überschreiten.
    • Unternehmen, dem das Zertifikat gehören soll. In der Regel handelt es sich hierbei um den eingetragenen Namen eines Unternehmens. Dies sollte alle Suffixe umfassen wie etwa Ltd., Inc. oder GmbH (z. B. ACME International Ltd.). Die Länge des Werts darf 60 Zeichen nicht überschreiten.
    • (Optional) Organisationseinheit, der das Zertifikat gehören soll (z. B. Sparte ABC). Die Länge des Werts darf 60 Zeichen nicht überschreiten.
    • Allgemeiner Name des Zertifikatsinhabers. In der Regel handelt es sich hierbei um den vollständig qualifizierten Domänennamen (FQDN) oder die IP-Adresse des Servers, der das Zertifikat verwendet (z. B. www.domainname.com oder 192.0.2.0). Die Länge des Werts darf 63 Zeichen nicht überschreiten.
      Anmerkung
      Derzeit hat dieses Attribut keine Auswirkungen auf das Zertifikat.
    • Datum und Uhrzeit, ab wann das Serverzertifikat nicht mehr gültig ist
      Anmerkung
      Derzeit haben diese Attribute keine Auswirkungen auf das Zertifikat.
    Anmerkung
    Sie können die alternativen Namen bei der Neugenerierung des Serverzertifikats nicht ändern.
  3. Klicken Sie auf Selbst signiertes Serverzertifikat neu generieren, um das selbst signierte Zertifikat neu zu generieren. Klicken Sie zur Bestätigung dann auf Zertifikat neu generieren.
    Der Verwaltungshub wird neu gestartet und alle aktiven Benutzersitzungen werden beendet.
  4. Melden Sie sich wieder im Webbrowser an.

Nach dieser Aufgabe

In der Übersicht Selbst signiertes Serverzertifikat neu generieren können Sie die folgenden Aktionen ausführen.

  • Speichern Sie das aktuelle Serverzertifikat im PEM-Format auf Ihrem lokalen System, indem Sie auf Zertifikat speichern klicken.
  • Generieren Sie das Serverzertifikat mithilfe der Standardeinstellung erneut, indem Sie auf Zertifikat zurücksetzen klicken. Wenn Sie dazu aufgefordert werden, drücken Sie Strg+F5, um den Browser zu aktualisieren und die Verbindung zur Webschnittstelle wiederherzustellen.