跳至主要内容

重新產生內部簽署的 XClarity Orchestrator 伺服器憑證

您可以產生新的伺服器憑證以取代目前的內部簽署 Lenovo XClarity Orchestrator 伺服器憑證;或是復原 XClarity Orchestrator 產生的憑證(如果 XClarity Orchestrator 目前使用自訂的外部簽署伺服器憑證的話)。新的內部簽署伺服器憑證供 XClarity Orchestrator 用於 HTTPS 存取。

REVIEWED BY Corneliu P, Stefan J: 4–Dec-2023

關於此作業

目前使用中的伺服器憑證(無論是內部簽署或是外部簽署),會維持使用直到重新產生並簽署新的伺服器憑證為止。

重要
伺服器憑證經過修改後,所有已建立的使用者階段作業都必須接受新的憑證,方法是按一下 Ctrl+F5 來重新整理 Web 瀏覽器,然後重新建立它們與 XClarity Orchestrator 的連線。

程序

若要產生內部簽署的 XClarity Orchestrator 伺服器憑證,請完成下列步驟。

  1. XClarity Orchestrator 功能表列上,按一下管理 (管理圖示) > 安全性,然後按一下左側導覽窗格中的伺服器憑證以顯示重新產生伺服器憑證卡片。

    重新產生伺服器憑證卡
  2. 重新產生伺服器憑證卡片上,填入要求的各個欄位。
    • 與憑證組織相關聯的雙字母 ISO 3166 國家或地區碼(例如,US 表示美國)。
    • 與憑證相關聯的州/省(縣/市)完整名稱(例如 California 或 New Brunswick)
    • 與憑證相關聯的鄉鎮/市區完整名稱(例如 San Jose)。此值的長度不能超過 50 個字元。
    • 擁有憑證的組織(公司)。通常是公司的法定公司名稱。它應包含所有字尾,例如 Ltd.、Inc. 或 Corp(例如 ACME International Ltd.)。此值的長度不能超過 60 個字元。
    • (選用)擁有憑證的組織單位(例如 ABC Division)。此值的長度不能超過 60 個字元。
    • 憑證擁有者的一般名稱。通常是使用該憑證之伺服器的完整網域名稱 (FQDN) 或 IP 位址(例如,www.domainname.com192.0.2.0)。此值的長度不能超過 63 個字元。
    • 伺服器憑證不再有效的日期和時間。
    重新產生伺服器憑證時,無法變更主體替代名稱。
  3. 按一下重新產生憑證以重新產生內部簽署憑證,然後按一下重新產生憑證以確認。
  4. 按 Ctrl+F5 重新整理瀏覽器,然後重新建立您與 Web 介面的連線,以接受新憑證。所有已建立的使用者階段作業都必須完成此步驟。

在您完成之後

您可以在重新產生伺服器憑證卡片上執行下列動作。

  • 按一下儲存憑證,可將目前的伺服器憑證以 PEM 格式儲存至本端系統。
  • 按一下重設憑證,可使用預設值重新產生伺服器憑證。出現提示時,按 Ctrl+F5 重新整理瀏覽器,然後重新建立您與 Web 介面的連線。