5.1

Table Of Contents
2 Ouvrez le certificat racine sur l'ordinateur Mac OS X.
Le certificat affiche le message suivant : Voulez-vous que votre ordinateur autorise les certificats
signés par
CA name
à partir de maintenant ?
3 Cliquez sur [Always Trust (Toujours faire confiance)]
4 Tapez le mot de passe de l'utilisateur.
5 Répétez les étapes 2 à 4 pour tous les certificats intermédiaires de la chaîne d'approbation.
Configurer View Client pour iPad pour autoriser les certificats racine et
intermédiaires
Si un certificat View server est signé par une autorité de certification (CA) non autorisée par les iPads qui
exécutent View Client pour iPad, vous pouvez configurer les iPads pour qu'ils autorisent les certificats racine
et intermédiaires. Vous devez distribuer le certificat racine et tous les certificats intermédiaires de la chaîne
d'approbation vers les iPads.
Procédure
1 Envoyez le certificat racine et les certificats intermédiaires dans des pièces jointes aux iPads.
2 Ouvrez la pièce jointe du courrier électronique du certificat racine et sélectionnez [Install (Installer)] .
Le certificat affiche le message suivant :
Profil invérifiable. L'authenticité de
Certificate name
ne peut pas être vérifiée.
L'installation de ce profil va modifier les paramètres de l'iPad.
Certificat racine : L'installation du certificat
Certificate name
va l'ajouter à la liste des
certificats de confiance sur l'iPad.
3 Sélectionnez de nouveau [Install (Installer)] .
4 Répétez les étapes 2 et 3 pour tous les certificats intermédiaires de la chaîne d'approbation.
Configuration de la vérification de la révocation de certificat dans les
certificats de serveur
Chaque instance de Serveur de connexion View exécute la vérification de la révocation de certificat sur son
propre certificat et sur les certificats des serveurs de sécurité qui lui sont liés. Chaque instance vérifie également
les certificats des Serveurs vCenter et View Composer lorsqu'elle s'y connecte. Par défaut, tous les certificats
de la chaîne sont vérifiés, à l'exception du certificat racine. Toutefois, vous pouvez remplacer ce comportement
par défaut.
View permet de vérifier la révocation des certificats de différentes manières, notamment avec des listes de
révocation de certificats (CRL) et le protocole OCSP (Online Certificate Status Protocol). Une CRL est une liste
de certificats révoqués publiée par l'autorité de certification qui a émis les certificats. OCSP est un protocole
de validation de certificat utilisé pour obtenir l'état de révocation d'un certificat X.509.
Avec les listes CRL, la liste des certificats révoqués est téléchargée depuis un point de distribution de certificats
qui est généralement défini dans le certificat. View server accède régulièrement à l'adresse URL DP CRL définie
dans le certificat, télécharge la liste et la vérifie pour déterminer si le certificat de serveur a été révoqué. Avec
le protocole OCSP, View server envoie une demande à un répondeur OCSP pour déterminer l'état de révocation
du certificat.
Installation de VMware View
88 VMware, Inc.