跳到主要内容

安全证书注意事项

Lenovo XClarity Orchestrator 使用 SSL 证书在 XClarity Orchestrator 与其管理的资源管理器(如 Lenovo XClarity AdministratorSchneider Electric EcoStruxure IT Expert)之间建立安全可信的通信以及用户或其他服务与 XClarity Orchestrator 的通信。默认情况下,XClarity Orchestrator 和 Lenovo XClarity Administrator 使用 XClarity Orchestrator 生成的由内部证书颁发机构颁发的自签名证书。

在每个 XClarity Orchestrator 实例中唯一生成的默认服务器证书为多种环境提供充分的安全性。可让 XClarity Orchestrator 为您管理证书,也可更主动地定制或替换服务器证书。XClarity Orchestrator 可根据所处环境定制证书。例如,可决定:
  • 通过重新生成内部证书颁发机构证书和/或具有组织特定值的最终服务器证书来生成一对新密钥。
  • 生成证书签名请求(CSR),该 CSR 可发送到所选的证书颁发机构以签署自定义证书并上传到 XClarity Orchestrator,用作其所有托管服务的最终服务器证书。
  • 将服务器证书下载到本地系统,以便将该证书导入到 Web 浏览器的可信证书列表中。

有关证书的详细信息,请参阅使用安全证书