5.1

Table Of Contents
Si vous avez configuré un certificat autosigné pour l'ancien Serveur de transfert View ou ne voulez pas utiliser
un certificat signé d'une autorité de certification sur le serveur mis à niveau, il est inutile de configurer de
nouveau un certificat. Lors de la mise à niveau, un certificat autosigné valide est installé avec Serveur de
transfert View.
Pour plus d'informations, consultez le document Mises à niveau VMware.
Configuration de View Administrator pour autoriser un certificat
vCenter Server ou View Composer
Dans le tableau de bord View Administrator, vous pouvez configurer View pour qu'il autorise un certificat
vCenter Server ou View Composer non approuvé.
VMware recommande vivement de configurer vCenter Server et View Composer pour qu'ils utilisent des
certificats SSL signés d'une autorité de certification. Vous pouvez également accepter l'empreinte numérique
du certificat par défaut pour vCenter Server ou View Composer.
Avantages des certificats SSL signés par une autorité de certification
(CA)
Une autorité de certification est une entité approuvée qui garantit l'identité du certificat et de son créateur.
Lorsque le certificat est signé par une autorité de certification approuvée, les utilisateurs ne reçoivent plus de
messages leur demandant de vérifier le certificat, et les périphériques de client léger peuvent se connecter sans
demander de configuration supplémentaire.
Vous pouvez demander un certificat de serveur SSL spécifique d'un domaine Web, tel que www.mycorp.com,
ou un certificat de serveur SSL avec caractères génériques pouvant être utilisé dans un domaine, tel que
*.mycorp.com. Pour simplifier l'administration, vous pouvez choisir de demander un certificat de
remplacement si vous avez besoin d'installer le certificat sur plusieurs serveurs ou dans différents sous-
domaines. Généralement, des certificats de domaine sont utilisés dans les installations sécurisées et les autorités
de certification offrent normalement une meilleure protection contre les pertes pour les certificats de domaine
que pour les certificats avec caractères génériques. Si vous utilisez un certificat avec caractères génériques,
vous devez vérifier que la clé privée est transférable entre les serveurs.
Lorsque vous remplacez le certificat par défaut par votre propre certificat, les clients utilisent votre certificat
pour authentifier le serveur. Si votre certificat est signé par une autorité de certification, le certificat pour
l'autorité de certification elle-même est généralement incorporé dans le navigateur ou situé dans une base de
données approuvée à laquelle le client peut accéder. Lorsqu'un client accepte le certificat, il répond en envoyant
une clé secrète, qui est cryptée avec la clé publique contenue dans le certificat. La clé secrète est utilisée pour
crypter le trafic entre le client et le serveur.
Chapitre 7 Configuration de certificats SSL pour des View Servers
VMware, Inc. 91