Installieren von von einer Zertifizierungsstelle signierten Drittanbieterzertifikaten mithilfe von Serverzertifikats- und Zertifizierungsstellendateien
unterstützt zwei Möglichkeiten zum Installieren von Drittanbieterzertifikaten. Dieses Verfahren beschreibt die neue Methode, die als Standardmethode für 4.5.1 und höher verwendet wird.
Wenn Sie die Legacy-Methode für die Installation von Drittanbieterzertifikaten verwenden möchten, die von einer Zertifizierungsstelle signiert wurden, finden Sie weitere Informationen unter Installieren von von einer Zertifizierungsstelle signierten Drittanbieterzertifikaten in VMware Cloud Foundation mithilfe eines Zertifikatpakets.
- Klicken Sie im Navigationsbereich auf.
- Klicken Sie in der Tabelle auf der SeiteArbeitslastdomänenin der Spalte „Domäne“ auf die anzuzeigende Arbeitslastdomäne.
- Klicken Sie auf der Seite „Domänenübersicht“ auf die RegisterkarteZertifikate.
- Erzeugen Sie CSR-Dateien für die Zielkomponenten.
- "Aktivieren Sie in der Tabelle das Kontrollkästchen für den Ressourcentyp, für den Sie eine CSR generieren möchten."
- Klicken Sie aufCSRs generieren.Der AssistentCSRs generierenwird geöffnet.
- Konfigurieren Sie im DialogfeldDetailsdie Einstellungen und klicken Sie aufWeiter.OptionBeschreibungAlgorithmusWählen Sie den Schlüsselalgorithmus für das Zertifikat aus.SchlüsselgrößeWählen Sie im Dropdown-Menü die Schlüsselgröße (2048 Bit, 3072 Bit oder 4096 Bit) aus.E-MailGeben Sie optional eine Kontakt-E-Mail-Adresse ein.OrganisationseinheitVerwenden Sie dieses Feld, um zwischen Einheiten innerhalb Ihrer Organisation zu unterscheiden, mit denen dieses Zertifikat verknüpft ist.Organisationsname"Geben Sie den Namen ein, unter dem Ihr Unternehmen bekannt ist." Die aufgelistete Organisation muss als gesetzlicher Registrant des Domänennamens in der Zertifikatsanforderung fungieren.OrtGeben Sie die Stadt oder den Ort ein, in dem Ihr Unternehmen gesetzlich registriert ist.BundeslandGeben Sie den vollständigen Namen (nicht die Abkürzung) des Bundesstaats, der Provinz, der Region oder des Gebiets ein, in dem Ihr Unternehmen gesetzlich registriert ist.LandGeben Sie den Namen des Landes ein, in dem Ihr Unternehmen rechtlich registriert ist. Für diesen Wert muss der Ländercode ISO 3166 verwendet werden.
- (Optional) Geben Sie im DialogfeldAlternative Antragstellernamendie alternativen Antragstellernamen ein und klicken Sie aufWeiter.Sie können mehrere Werte durch Komma (,), Semikolon (;) oder Leerzeichen ( ) getrennt eingeben. Für NSX können Sie den alternativen Antragstellernamen für jeden Knoten zusammen mit dem virtuellen IP-Knoten (primär) eingeben.Der alternative Antragstellername des Platzhalters, z. B. *.example.com, wird nicht empfohlen.
- Klicken Sie im DialogfeldÜbersichtaufCSRs generieren.
- Laden Sie die CSR-Dateien herunter und speichern Sie sie, indem Sie aufCSR herunterladenklicken.
- Fordern Sie nach Abschluss der Downloads für jede CSR-Datei signierte Zertifikate von Ihrer Drittanbieter-Zertifizierungsstelle an.
- Nach dem Erhalt der signierten Zertifikate öffnen Sie die und klicken aufHochladen und installieren.
- Wählen Sie im DialogfeldSignierte Zertifikate installierendie Ressource aus, für die Sie ein signiertes Zertifikat installieren möchten."Das Dropdown-Menü enthält alle Ressourcen, für die Sie CSRs generiert und heruntergeladen haben."
- Wählen Sie eineQuelleaus und geben Sie die erforderlichen Informationen ein.QuelleErforderliche InformationenText einfügenKopieren und fügen Sie Folgendes ein:
- Serverzertifikat
- Zertifizierungsstelle
Fügen Sie das Serverzertifikat und die Zertifizierungsstelle im PEM-Format (base64-codiert) ein. Beispiel:-----BEGIN CERTIFICATE----- <certificate content> -----END CERTIFICATE------Wenn die Zertifizierungsstelle Zwischenzertifikate enthält, sollte diese in folgendem Format vorliegen:-----BEGIN CERTIFICATE----- <Intermediate certificate content> -----END CERTIFICATE------ -----BEGIN CERTIFICATE----- <Root certificate content> -----END CERTIFICATE-----DateiuploadKlicken Sie aufDurchsuchen, um Folgendes hochzuladen:- Serverzertifikat
- Zertifizierungsstelle
Dateien mit den Erweiterungen.crt,.cer,.pem,.p7bund.p7cwerden unterstützt.ZertifikatsketteKlicken Sie aufDurchsuchen, um die Zertifikatskette hochzuladen.Dateien mit den Erweiterungen.crt,.cer,.pem,.p7bund.p7cwerden unterstützt. - Klicken Sie aufValidieren.Wenn die Validierung fehlschlägt, beheben Sie die Probleme und versuchen Sie es erneut, oder klicken Sie aufEntfernen, um die Zertifikatinstallation zu überspringen.
- Klicken Sie zum Installieren eines signierten Zertifikats für eine andere Ressource aufWeitere hinzufügenund wiederholen Sie die Schritte 8 bis 10 für jede Ressource.
- Wenn alle signierten Zertifikate erfolgreich validiert wurden, klicken Sie aufInstallieren.