跳到主要内容

适用于边缘客户端设备的 Lenovo XClarity Management Hub 管理安全证书

Lenovo XClarity Management Hub 使用 SSL 证书在 Lenovo XClarity Management Hub 与其受管设备之间建立安全可信的通信以及用户或其他服务与 Lenovo XClarity Management Hub 的通信。默认情况下,Lenovo XClarity Management HubXClarity Orchestrator 使用 XClarity Orchestrator 生成的由内部证书颁发机构颁发的自签名证书。

开始之前

本节适用于对 SSL 标准和 SSL 证书的概念及管理有基本了解的管理员。有关公钥证书的常规信息,请参阅 Wikipedia 中的“X.509”网页“Internet X.509 公钥基础结构证书 和证书吊销列表(CRL)Profile(RFC5280)”网页

关于本任务

在每个 Lenovo XClarity Management Hub 实例中唯一生成的默认服务器证书为多种环境提供充分的安全性。可让 Lenovo XClarity Management Hub 为您管理证书,也可更主动地定制或替换服务器证书。Lenovo XClarity Management Hub 可根据所处环境定制证书。例如,可决定:
  • 通过重新生成内部证书颁发机构证书和/或具有组织特定值的最终服务器证书来生成一对新密钥。
  • 生成证书签名请求(CSR),该 CSR 可发送到所选的证书颁发机构以签署自定义证书并上传到 Lenovo XClarity Management Hub,用作其所有托管服务的最终服务器证书。
  • 将服务器证书下载到本地系统,以便将该证书导入到 Web 浏览器的可信证书列表中。

Lenovo XClarity Management Hub 提供多个接受传入 SSL/TLS 连接的服务。客户端(如 Web 浏览器)连接到其中一个服务时,Lenovo XClarity Management Hub 将提供其服务器证书 以供尝试连接的客户端识别。客户端应保留一个其信任的证书的列表。如果 Lenovo XClarity Management Hub 服务器证书未包含在客户端的列表中,客户端将断开与 Lenovo XClarity Management Hub 的连接以避免与不可信来源进行任何安全敏感信息的交换。

在与受管设备和外部服务通信时,Lenovo XClarity Management Hub 充当客户端。在这种情况下,受管设备或外部服务会提供其服务器证书供 Lenovo XClarity Management Hub 验证。Lenovo XClarity Management Hub 会维护一个信任证书列表。如果受管设备或外部服务提供的可信证书 未包含在该列表中,Lenovo XClarity Management Hub 将断开该受管设备或外部服务的连接以避免与不可信来源进行任何安全敏感信息的交换。

Lenovo XClarity Management Hub 服务将使用以下类别的证书,这些证书要受所连接到的任何客户端的信任。