跳至主要内容

重新產生自簽 管理中樞 伺服器憑證

您可以產生新的伺服器憑證以取代目前的自簽 Lenovo XClarity Management Hub 伺服器憑證;或是復原 管理中樞 產生的憑證(如果 管理中樞 目前使用自訂的外部簽署伺服器憑證的話)。新的自簽伺服器憑證供 管理中樞 用於 HTTPS 存取。

開始之前

小心
如果您使用新的主要 CA 重新產生 管理中樞 伺服器憑證,管理中樞 會失去與受管理裝置的連線,您必須重新管理裝置。如果您在不變更主要 CA 的情況下重新產生 管理中樞 伺服器憑證(例如,當憑證過期時),便不需要重新管理裝置。

關於此作業

目前使用中的伺服器憑證(無論是自簽或是外部簽署),會維持使用直到產生、簽署並安裝新的伺服器憑證為止。

重要
修改伺服器憑證後,管理中樞將重新啟動,所有使用者階段作業也將結束。使用者必須重新登入才能繼續在 Web 介面中工作。

程序

若要產生自簽 管理中樞 伺服器憑證,請完成下列步驟。

  1. 管理中樞 功能表列上,按一下安全性 (安全性圖示) > 伺服器憑證,以顯示新的重新產生自簽伺服器憑證卡片。

    重新產生伺服器憑證卡
  2. 重新產生自簽伺服器憑證卡片上,填入要求的各個欄位。
    • 與憑證組織相關聯的雙字母 ISO 3166 國家或地區碼(例如,US 表示美國)。
    • 與憑證相關聯的州/省(縣/市)完整名稱(例如 California 或 New Brunswick)。
    • 與憑證相關聯的鄉鎮/市區完整名稱(例如 San Jose)。此值的長度不能超過 50 個字元。
    • 擁有憑證的組織(公司)。通常是公司的法定公司名稱。它應包含所有字尾,例如 Ltd.、Inc. 或 Corp(例如 ACME International Ltd.)。此值的長度不能超過 60 個字元。
    • (選用)擁有憑證的組織單位(例如 ABC Division)。此值的長度不能超過 60 個字元。
    • 憑證擁有者的一般名稱。通常是使用該憑證之伺服器的完整網域名稱 (FQDN) 或 IP 位址(例如,www.domainname.com192.0.2.0)。此值的長度不能超過 63 個字元。
      目前,此屬性對憑證沒有影響。
    • 伺服器憑證不再有效的日期和時間。
      目前,這些屬性對憑證沒有影響。
    重新產生伺服器憑證時,無法變更主體替代名稱。
  3. 按一下重新產生自簽伺服器憑證以重新產生自簽憑證,然後按一下重新產生憑證以確認。
    管理中樞隨即重新啟動,而且已建立的所有使用者階段作業都會結束。
  4. 重新登入 Web 瀏覽器。

在您完成之後

您可以在重新產生自簽伺服器憑證卡片上執行下列動作。

  • 按一下儲存憑證,可將目前的伺服器憑證以 PEM 格式儲存至本端系統。
  • 按一下重設憑證,可使用預設值重新產生伺服器憑證。出現提示時,按 Ctrl+F5 重新整理瀏覽器,然後重新建立您與 Web 介面的連線。