Installer les certificats signés par une autorité de certification Microsoft à l'aide de SDDC Manager
Remplacez les certificats auto-signés par des certificats signés de l'autorité de certification Microsoft à l'aide de SDDC Manager.
- Dans le volet de navigation, cliquez sur.
- Sur la pageDomaines de charge de travail, dans la colonne Domaine du tableau, cliquez sur le domaine de charge de travail que vous souhaitez afficher.
- Sur la page résumé du domaine, cliquez sur l'ongletCertificats.
- Générez des fichiers CSR pour les composants cibles.
- Dans le tableau, cochez la case du type de ressource pour lequel vous souhaitez générer une demande de signature de certificat.
- Cliquez surGénérer CSR.
- Dans la boîte de dialogueDétails, configurez les paramètres et cliquez surSuivant.OptionDescriptionAlgorithmeSélectionnez l' algorithme de clé pour le certificat.Taille de cléSélectionnez la taille de clé (2 048 bits, 3 072 bits ou 4 096 bits) dans le menu déroulant.E-mailEntrez éventuellement une adresse e-mail de contact.Unité d'organisationUtilisez ce champ pour différencier les distincts au sein de votre organisation auxquelles ce certificat est associé.Nom de l'organisationEntrez le nom de votre entreprise. L'organisation répertoriée doit être le registre légal du nom de domaine dans la demande de certificat.LocalitéSaisissez la ville ou la localité où votre entreprise est juridiquement enregistrée.ÉtatSaisissez le nom complet (ne pas abréger) de l'état, de la province, de la région ou du territoire où votre entreprise est juridiquement enregistrée.PaysEntrez le nom du pays dans lequel votre entreprise est juridiquement enregistrée. Cette valeur doit utiliser le code pays ISO 3166.
- (Facultatif) Dans la boîte de dialogueNom alternatif du sujet, entrez le ou les autres noms du sujet, puis cliquez surSuivant.
- Dans la boîte de dialogueRésumé, cliquez surGénérer CSR.
- Générez des certificats signés pour chaque composant.
- Dans le tableau, cochez la case du type de ressource pour lequel vous souhaitez générer un certificat signé.
- Cliquez surGénérer des certificats signés.
- Dans la boîte de dialogueGénérer des certificats, dans le menu déroulantSélectionner une autorité de certification, sélectionnezMicrosoft.
- Cliquez surGénérer des certificats.
- Installez les certificats signés générés pour chaque composant.
- Dans le tableau, cochez la case du type de ressource pour lequel vous souhaitez installer un certificat signé.
- Cliquez surInstaller les certificats.