Certificado de gestión
Al abrir el plugin, el explorador intenta verificar si el host de gestión es un origen de confianza mediante la
comprobación de un certificado digital. Si el explorador no encuentra un certificado firmado por CA, abre un
mensaje de advertencia. Desde allí, podrá continuar al sitio web para aceptar el certificado autofirmado en esa
sesión. También es posible obtener certificados digitales firmados de una CA para que ya no se vea el
mensaje de advertencia.
Certificados de confianza
Durante una sesión del plugin, es posible que vea mensajes de seguridad adicionales al intentar acceder a
una controladora que no tiene un certificado firmado por CA. En este caso, puede confiar de forma
permanente en el certificado autofirmado o puede importar los certificados firmados por CA de las
controladoras para que el plugin pueda autenticar las solicitudes de cliente entrantes procedentes de estas
controladoras.
Usar certificados firmados por CA
Es posible obtener e importar certificados firmados por CA para establecer un acceso
seguro al sistema de gestión donde se aloja el complemento de almacenamiento para
vCenter.
El uso de certificados firmados por CA implica un procedimiento de tres pasos:
•
Paso 1: Complete un archivo
•
Paso 2: Enviar archivo
•
Paso 3: Importar certificados de
Paso 1: Complete un archivo CSR
Primero, debe generar un archivo de solicitud de firma de certificación (CSR), que identifica a la organización
y al sistema host donde se ejecuta el plugin. También puede generar un archivo CSR con una herramienta
como OpenSSL y saltar a.
Pasos
1. Seleccione Gestión de certificados.
2. En la ficha Gestión, seleccione completar CSR.
3. Introduzca la siguiente información y, a continuación, haga clic en Siguiente:
◦ Organización — el nombre completo y legal de su empresa u organización. Incluya sufijos, como Inc.
O Corp
◦ Unidad organizativa (opcional) — la división de su organización que maneja el certificado.
◦ Ciudad/localidad — la ciudad donde se encuentra su sistema anfitrión o negocio.
◦ Estado/Región (opcional) — el estado o región donde está ubicado el sistema o negocio anfitrión.
◦ Código ISO de país: Código ISO (Organización Internacional de Normalización) de dos dígitos de su
país, por ejemplo, US.
4. Introduzca la siguiente información sobre el sistema host donde se ejecuta el plugin:
◦ Nombre común — la dirección IP o el nombre DNS del sistema host donde se ejecuta el plugin.
Asegúrese de que esta dirección es correcta; debe coincidir exactamente con lo que escribe para
acceder al plugin en el explorador. No incluya http:// ni https://. El nombre DNS no puede comenzar
858
CSR.
CSR.
gestión.
Paso 2: Enviar archivo
CSR.