Validation de la certification

Dernière mise à jour : Nov 09, 2023 |
Informations sur le prologue
Avec System Manager Solution Deployment Manager et Solution Deployment Manager client, vous pouvez établir une connexion TLS basée sur un certificat entre le Solution Deployment Manager service et un hôte qui exécute les applications Avaya Aura® 7.x et ultérieures. Cela fournit des communications sécurisées entre System Manager Solution Deployment Manager ou le Solution Deployment Manager client etAppliance Virtualization Platform/ou les hôtes ESXi ou vCenter.
Les séances basées sur des certificats s’appliquent à l’Avaya Aura® Virtualized Applianceoffre en utilisant les certificats autosignés de l’hôte et l’environnement de virtualisation fourni par le client en utilisant les certificats autosignés de l’hôte ou de tiers.
Vous pouvez vérifier ce qui suit avec des sessions TLS basées sur des certificats :
  • Dates de validité du certificat
  • Origine de l’autorité de certification
  • Chaîne de confiance
  • État CRL ou OCSP
  • Enregistrer les événements de validation du certificat
Solution Deployment Manager vérifie l'état du certificat des hôtes. Si le certificat est incorrect, Solution Deployment Manager ne se connecte pas à l’hôte.
Pour le bon certificat :
  • Le domaine ou l’adresse IP entièrement qualifié de l’hôte auquel vous vous connectez doit correspondre à la valeur du certificat SAN ou du certificat Nom commun et le certificat doit être en date.
  • Appliance Virtualization Platform Les hôtes VMware ESXi ne régénèrent pas automatiquement leurs certificats lorsque les détails de l’hôte tels que l’adresse IP ou le nom d’hôte et le domaine changent. Le certificat peut devenir incorrect pour l'hôte.
Si le certificat est incorrect :
  • Pour l’Appliance Virtualization Platformhôte, Solution Deployment Manager régénère le certificat sur l’hôte, puis utilise le certificat corrigé pour la connexion.
  • Pour l'hôte VMware ESXi ou vCenter, le système refuse la connexion. Le client doit mettre à jour ou corriger le certificat sur l’hôte ou vCenter.
    Pour plus d'informations sur la mise à jour du certificat, reportez-vous à la section Mise à jour du certificat sur l'hôte ESXi à partir de VMware .
Remarque :
Solution Deployment Manager:
  • Valide le certificat de vCenter
  • Valide les certificats lorsqu'une machine virtuelle est déployée ou mise à niveau sur des hôtes gérés par vCenter
Avec Solution Deployment Manager, vous ne pouvez accepter le certificat que lorsque vous ajoutez vCenter. Si un certificat change, le système émet un avertissement indiquant que le certificat ne correspond pas au certificat dans le magasin de confiance le Solution Deployment Manager. Vous devez obtenir un nouveau certificat, accepter le certificat comme valide et enregistrer le certificat sur le système.
Pour valider les certificats, vous pouvez ouvrir la page Web de l’hôte. Le système affiche le certificat existant et vous pouvez faire correspondre les détails.