Skip to main content

การสร้างใบรับรองเซิร์ฟเวอร์ฮับการจัดการของ XClarity Management Hub 2.0

คุณสามารถสร้างใบรับรองเซิร์ฟเวอร์ใหม่เพื่อแทนที่ใบรับรองเซิร์ฟเวอร์ Lenovo XClarity Management Hub 2.0 ที่ลงนามด้วยตนเองปัจจุบัน หรือนำใบรับรองที่สร้างโดยฮับการจัดการกลับมาใช้อีก หาก XClarity Management Hub 2.0 ใช้ใบรับรองเซิร์ฟเวอร์ที่ลงนามจากภายนอกที่กำหนดเองอยู่ในปัจจุบัน ฮับการจัดการจะใช้ใบรับรองของเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่สำหรับการเข้าถึง HTTPS

ตรวจสอบโดย Corneliu P, Stefan J: 4 ธ.ค. 2023

ข้อควรสนใจ
  • หากคุณสร้างใบรับรองเซิร์ฟเวอร์ฮับการจัดการโดยใช้ CA รูทใหม่ XClarity Management Hub 2.0 จะสูญเสียการเชื่อมต่อกับอุปกรณ์ที่มีการจัดการ และคุณต้องจัดการอุปกรณ์อีกครั้ง หากคุณสร้างใบรับรองเซิร์ฟเวอร์ฮับการจัดการโดยไม่เปลี่ยน CA รูท (ตัวอย่างเช่น เมื่อใบรับรองหมดอายุ) คุณจะไม่ต้องจัดการอุปกรณ์ใหม่

  • ใบรับรองที่ลงนามด้วยตนเองไม่ปลอดภัย แนะนำให้คุณสร้างและติดตั้งใบรับรองที่ลงนามจากภายนอกเอง (ดู การติดตั้งใบรับรองเซิร์ฟเวอร์ฮับการจัดการที่ได้รับการลงนามจากภายนอกและเชื่อถือได้ XClarity Management Hub 2.0).

  • คุณไม่สามารถเปลี่ยน Subject Alternative Name เมื่อสร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่

ระยะเวลาที่สามารถใช้ได้ของใบรับรองเซิร์ฟเวอร์

ใบรับรองเซิร์ฟเวอร์ที่มีการใช้งานอยู่ในปัจจุบันบน ไม่ว่าจะเป็นแบบลงนามด้วยตัวเองหรือลงนามจากภายนอกจะยังคงมีการใช้งานอยู่ จนกว่าจะมีการสร้างใบรับรองเซิร์ฟเวอร์ใหม่ ลงนาม และติดตั้ง ตามค่าเริ่มต้น ใบรับรองเซิร์ฟเวอร์จะหมดอายุหลังจากผ่านไป 365 วัน ในการปรับแต่งระยะเวลาที่สามารถใช้ได้ ให้ทำตามขั้นตอนต่อไปนี้

  1. คลิก ใบรับรอง จากเมนูบริบทในมุมมอง การรักษาความปลอดภัย

  2. ในแผง สร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่ ให้เปลี่ยนตัวเลขในฟิลด์ วัน

ใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองเริ่มต้น

ในการสร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่โดยใช้ค่าเริ่มต้น ให้ทำตามขั้นตอนต่อไปนี้

  1. คลิก ใบรับรอง จากเมนูบริบทในมุมมอง การรักษาความปลอดภัย

  2. ในแผง สร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่ ให้คลิก รีเซ็ตใบรับรอง

ใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองแบบกำหนดเอง

ในการสร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่โดยใช้ค่าที่กำหนดเอง ให้ทำตามขั้นตอนต่อไปนี้

  1. คลิก ใบรับรอง จากเมนูบริบทในมุมมอง การรักษาความปลอดภัย

  2. ในแผง สร้างใบรับรองเซิร์ฟเวอร์ที่ลงนามด้วยตนเองใหม่ ให้ระบุค่าในแต่ละฟิลด์ แล้วคลิก สร้างใบรับรองใหม่

    • โดยปกติแล้ว หน่วยงานจะเป็นชื่อตามกฎหมายของบริษัทที่เป็นเจ้าของใบรับรอง ใส่ส่วนต่อท้าย เช่น Ltd., Inc., หรือ Corp (เช่น ACME International Ltd.)

    • หน่วยงานคือแผนกในบริษัทที่เป็นเจ้าของใบรับรอง (เช่น แผนก ABC)

    • โดยปกติแล้ว ชื่อทั่วไปคือชื่อโฮสต์, ชื่อโดเมนแบบเต็ม (FQDN) หรือที่อยู่ IP ของเซิร์ฟเวอร์ที่ใช้ใบรับรอง (เช่น www.domainname.com หรือ 192.0.2.0) ความยาวของค่านี้ต้องไม่เกิน 63 อักขระ

ผู้ให้บริการออกใบรับรองรูท

คุณสามารถดาวน์โหลด CA รูทไปยังระบบภายในได้โดยคลิก ดาวน์โหลด CA รูท