5.1

Table Of Contents
Si votre entreprise possède déjà un certificat de serveur SSL valide, vous pouvez l'utiliser pour remplacer
le certificat de serveur SSL par défaut fourni avec Serveur de connexion View, le serveur de sécurité ou
View Composer. Pour utiliser un certificat existant, vous avez également besoin de la clé privée qui
l'accompagne.
Point de départ Action
Votre entreprise vous a fourni un certificat de serveur SSL
valide.
Passez directement à l'étape 2.
Vous n'avez pas de certificat de serveur SSL. Obtenez un certificat de serveur SSL signé auprès
d'une autorité de certification.
2 Importez le certificat SSL dans le magasin des certificats de l'ordinateur local Windows sur l'hôte View
server
3 Pour les instances de Serveur de connexion View et les serveurs de sécurité, modifiez le nom convivial du
certificat en le renommant vdm.
Affectez le nom convivial vdm à un seul certificat sur chaque hôte de View server.
4 Sur les ordinateurs Serveur de connexion View, si le certificat racine n'est pas autorisé par l'hôte de
Windows Server, importez-le dans le magasin des certificats de l'ordinateur local Windows.
Exécutez cette opération uniquement pour les instances de Serveur de connexion View. Il n'est pas
nécessaire d'importer le certificat racine dans les hôtes de View Composer, de vCenter Server ou du
serveur de sécurité.
5 Si le certificat du serveur a été signé par une CA intermédiaire, importez les certificats intermédiaires dans
le magasin des certificats de l'ordinateur local Windows.
Pour simplifier la configuration du client, importez l'ensemble de la chaîne de certificat dans le magasin
des certificats de l'ordinateur local Windows. Si des certificats intermédiaires manquent sur un View
server, ils doivent être configurés pour les clients View Client et les ordinateurs qui démarrent View
Administrator.
6 Pour les instances de View Composer, exécutez l'une des opérations suivantes :
n
Si vous importez le certificat dans le magasin des certificats de l'ordinateur local Windows avant
d'installer View Composer, vous pouvez sélectionner le certificat pendant l'installation de View
Composer.
n
Si vous voulez remplacer un certificat existant ou le certificat autosigné par défaut par un nouveau
certificat après avoir installé View Composer, exécutez l'utilitaire SviConfig ReplaceCertificate
pour lier le nouveau certificat au port utilisé par View Composer.
7 Si votre autorité de certification n'est pas connue, configurez les clients View Client pour qu'ils autorisent
le certificat racine et les certificats intermédiaires.
Vérifiez également que les ordinateurs sur lesquels vous lancez View Administrator autorisent le certificat
racine et les certificats intermédiaires.
8 Déterminez si vous devez configurer la vérification de la révocation des certificats.
Serveur de connexion View vérifie la révocation des certificats sur les View servers, View Composer et
vCenter Server. La plupart des certificats signés par une autorité de certification incluent des informations
de révocation de certificat. Si l'autorité de certification n'inclut pas ces informations, vous pouvez
configurer le serveur pour qu'il ne vérifie par les certification à révoquer.
Chapitre 7 Configuration de certificats SSL pour des View Servers
VMware, Inc. 79