Skip to main content

การสร้างใบรับรองเซิร์ฟเวอร์ XClarity Orchestrator ที่ลงนามภายในใหม่

คุณสามารถสร้างใบรับรองเซิร์ฟเวอร์ใหม่เพื่อแทนที่ใบรับรองเซิร์ฟเวอร์ Lenovo XClarity Orchestrator ที่ลงนามภายในปัจจุบัน หรือนำใบรับรองที่สร้างโดย XClarity Orchestrator กลับมาใช้อีก หาก XClarity Orchestrator ใช้ใบรับรองเซิร์ฟเวอร์ที่ลงนามจากภายนอกที่กำหนดเองอยู่ในปัจจุบัน XClarity Orchestrator ใช้ใบรับรองของเซิร์ฟเวอร์ที่ลงนามภายในใหม่สำหรับการเข้าถึง HTTPS

ตรวจสอบโดย Corneliu P, Stefan J: 4 ธ.ค. 2023

เกี่ยวกับงานนี้

ใบรับรองเซิร์ฟเวอร์ที่มีการใช้งานอยู่ในปัจจุบันบน ไม่ว่าจะเป็นแบบลงนามภายในหรือลงนามจากภายนอกจะยังคงมีการใช้งานอยู่ จนกว่าจะมีการสร้างใบรับรองเซิร์ฟเวอร์ใหม่และลงนาม

สำคัญ
เมื่อมีการแก้ไขใบรับรองของเซิร์ฟเวอร์ เซสชันผู้ใช้ที่สร้างขึ้นทั้งหมดต้องยอมรับใบรับรองใหม่โดยคลิก Ctrl+F5 เพื่อรีเฟรชเว็บเบราเซอร์ แล้วจึงสร้างการเชื่อมต่อกับ XClarity Orchestrator อีกครั้ง

ขั้นตอน

ดำเนินการขั้นตอนต่อไปนี้เพื่อสร้างใบรับรองเซิร์ฟเวอร์ XClarity Orchestrator ที่ลงนามภายใน

  1. จากแถบเมนู XClarity Orchestrator ให้คลิก การดูแลระบบ (ไอคอนการดูแลระบบ) > การรักษาความปลอดภัย แล้วคลิก ใบรับรองเซิร์ฟเวอร์ ในการนำทางด้านซ้ายเพื่อแสดงการ์ดสร้างคำขอการลงนามใบรับรองใหม่

    การ์ดสร้างใบรับรองเซิร์ฟเวอร์ใหม่
  2. จากการ์ด สร้างใบรับรองเซิร์ฟเวอร์ใหม่ ให้กรอกข้อมูลในฟิลด์สำหรับคำขอ
    • รหัส ISO 3166 สองตัวอักษรสำหรับประเทศและภูมิภาคต้นทางที่เชื่อมโยงกับหน่วยงานด้านใบรับรอง (เช่น US สำหรับสหรัฐอเมริกา)
    • ชื่อเต็มของรัฐหรือจังหวัดที่จะเชื่อมโยงกับใบรับรอง (เช่น แคลิฟอร์เนียหรือนิวบรันสวิก)
    • ชื่อเต็มของเมืองที่จะเชื่อมโยงกับใบรับรอง (ตัวอย่างเช่น San Jose) ความยาวของค่าต้องไม่เกิน 50 อักขระ
    • องค์กร (บริษัท) ซึ่งเป็นเจ้าของใบรับรอง โดยทั่วไปแล้วคือชื่อตามกฎหมายของบริษัท ควรใส่ส่วนต่อท้ายใดๆ เช่น Ltd., Inc., หรือ Corp (เช่น ACME International Ltd.) ความยาวของค่านี้ต้องไม่เกิน 60 อักขระ
    • (ไม่บังคับ) หน่วยงานที่เป็นเจ้าของใบรับรอง (เช่น ABC Division) ความยาวของค่านี้ต้องไม่เกิน 60 อักขระ
    • ชื่อทั่วไปของเจ้าของใบรับรอง โดยทั่วไปแล้วคือชื่อโดเมนแบบเต็ม (FQDN) หรือที่อยู่ IP ของเซิร์ฟเวอร์ที่ใช้ใบรับรอง (เช่น www.domainname.com หรือ 192.0.2.0) ความยาวของค่านี้ต้องไม่เกิน 63 อักขระ
    • วันที่และเวลาที่ใบรับรองเซิร์ฟเวอร์ไม่ถูกต้องอีกต่อไป
    หมายเหตุ
    คุณไม่สามารถเปลี่ยนชื่อแสดงแทนบุคคลที่ได้รับการรับรองเมื่อสร้างใบรับรองเซิร์ฟเวอร์ใหม่
  3. คลิก สร้างใบรับรองใหม่ เพื่อสร้างใบรับรองที่ลงนามภายในใหม่ แล้วคลิก สร้างใบรับรองใหม่ เพื่อยืนยัน
  4. ยอมรับใบรับรองใหม่โดยกด Ctrl+F5 เพื่อรีเฟรชเบราเซอร์ จากนั้นสร้างการเชื่อมต่อกับเว็บอินเทอร์เฟซอีกครั้ง ซึ่งต้องดำเนินการโดยเซสชันผู้ใช้ที่สร้างขึ้นทั้งหมด

หลังจากดำเนินการเสร็จ

จากการ์ดสร้างใบรับรองเซิร์ฟเวอร์ใหม่ คุณสามารถดำเนินการต่อไปนี้ได้

  • บันทึกใบรับรองเซิร์ฟเวอร์ปัจจุบันไปยังระบบภายในของคุณในรูปแบบ PEM โดยคลิก บันทึกใบรับรอง
  • สร้างใบรับรองเซิร์ฟเวอร์ใหม่โดยใช้การตั้งค่าเริ่มต้นโดยคลิก รีเซ็ตใบรับรอง เมื่อได้รับข้อความแจ้ง ให้กด Ctrl+F5 เพื่อรีเฟรชเบราเซอร์ จากนั้นสร้างการเชื่อมต่อกับเว็บอินเทอร์เฟซอีกครั้ง