Users Guide

Figure 8. Page erreur du certificat Internet Explorer
Gestion du certificat du serveur d'applications
Pour résoudre les erreurs de certificat auto-signé rencontrées avec les navigateurs les plus récents, le
certificat du serveur d'applications doit être signé par une autorité de certification de confiance (CA). Au
cours de l'installation du Plug-in vCenter MD, un certificat SSL a été généré pour le serveur d'applications,
ainsi qu'une requête de signature de certificat (CSR) spécifique à ce serveur d'applications. Une CA de
confiance doit signer la CSR, puis il faut la réimporter dans le magasin de clés Java pour mettre en œuvre
une chaîne de certificat entièrement fiable. Les étapes suivantes décrivent les processus d'importation du
certificat du serveur d'applications une fois que celui-ci est signé par une CA de confiance.
REMARQUE : La CSR est généralement située dans le répertoire hôte du serveur d'applications C:
\Program Files\MD Storage Manager\ MD Storage Manager Plug-in for VMware
vCenter\jetty\working. Le fichier est nommé <nom_hôte>.csr. Une fois la CSR signée par une
CA de confiance, copiez le certificat signé et le certificat de la CA dans le même répertoire.
Importer un certificat signé du serveur d'applications
Sur le système hôte du serveur d'applications, démarrez une interface de ligne de commande (CLI) ou un
terminal.
1. Allez dans le répertoire C:\Program Files\Dell\MD Storage Manager Plug-in for VMware
vCenter\jetty\répertoire de travail
Il est supposé que le certificat signé et le certificat CA sont copiés sur le répertoire de travail.
2. Importez le certificat CA dans le magasin de clés Java (si celui-ci n'est pas déjà dans trustedcacerts)
en exécutant la commande suivante depuis l'interface de ligne de commande (CLI) : ..\..\jre
\bin\keytool -import -trustcacerts -alias root -file <cert_ca> -keystore
keystore -storepass changeit
3. Importez le certificat signé du serveur d'applications dans le magasin de clés Java à l'aide de la
commande suivante depuis l'interface CLI : ..\..\jre\bin\keytool -import -trustcacerts
-alias jetty -file <cert_signé> -keystore keystore -storepass changeit
19