5.1

Table Of Contents
6 Si le certificat du serveur a été signé par une CA intermédiaire, importez tous les certificats intermédiaires
de la chaîne de certificats dans le magasin des certificats de l'ordinateur local Windows.
a Accédez au dossier [Certificates (Local Computer) (Certificats (Ordinateur local))] > [Intermediate
Certification Authorities (Autorités de certification intermédiaires)] > [Certificates (Certificats)] .
b Répétez les étapes 3 à 6 pour chaque certificat intermédiaire à importer.
7 Redémarrez le service Serveur de connexion View, le service Serveur de sécurité, le service View Composer
ou le service vCenter Server pour appliquer les modifications.
Lier un nouveau certificat SSL au port utilisé par View Composer
Si vous configurez un nouveau certificat SSL après l'installation de View Composer, vous devez exécuter
l'utilitaire SviConfig ReplaceCertificate pour remplacer le certificat qui est lié au port utilisé par View
Composer. Cet utilitaire délie le certificat existant et lie le nouveau certificat au port.
Si vous installez le nouveau certificat sur l'ordinateur Windows Server avant d'installer View Composer, il est
inutile d'exécuter l'utilitaire SviConfig ReplaceCertificate. Lorsque vous exécutez le programme
d'installation View Composer, vous pouvez sélectionner un certificat signé par une autorité de certification à
la place du certificat autosigné par défaut. Lors de l'installation, le certificat sélectionné est lié au port utilisé
par View Composer.
Si vous voulez remplacer un certificat existant ou le certificat autosigné par défaut par un nouveau certificat,
vous devez utiliser l'utilitaire SviConfig ReplaceCertificate.
Prérequis
Vérifiez que le nouveau certificat a été importé dans le magasin des certificats de l'ordinateur local Windows
sur l'ordinateur Windows Server où View Composer est installé.
Procédure
1 Redémarrez le service View Composer.
2 Ouvrez une invite de commande sur l'hôte Windows Server où se trouve View Composer.
3 Tapez la commande SviConfig ReplaceCertificate.
Par exemple :
sviconfig -operation=ReplaceCertificate
-delete=false
, où -delete est un paramètre obligatoire qui agit sur le certificat à remplacer. Vous devez définir -
delete=true pour supprimer l'ancien certificat du magasin de certificats de l'ordinateur local Windows
ou bien -delete=false pour conserver l'ancien certificat dans le magasin des certificats Windows.
L'utilitaire affiche la liste numérotée des certificats SSL disponibles dans le magasin des certificats de
l'ordinateur local Windows.
4 Pour sélectionner un certificat, tapez le numéro du certificat et appuyez sur Entrée.
5 Redémarrez le service View Composer pour appliquer les modifications.
Exemple : SviConfig ReplaceCertificate
L'exemple suivant remplace le certificat lié au port View Composer :
sviconfig -operation=ReplaceCertificate
-delete=false
Chapitre 7 Configuration de certificats SSL pour des View Servers
VMware, Inc. 85