Por padrão, o KSMG usa um certificado autoassinado gerado automaticamente durante a implantação do node do cluster como o certificado SSL do node do cluster. Ao fazer login na interface web do aplicativo com esse certificado, o navegador exibe um aviso de conexão insegura. Para maior conveniência e segurança ao usar a interface web, é possível substituir o certificado padrão do node por um certificado emitido por uma autoridade de certificação confiável.
Para substituir o certificado SSL de um node do cluster, os seguintes arquivos serão necessários:
É possível preparar o arquivo de chave privada e o certificado por conta própria; como alternativa, é possível obter os arquivos prontos para uso de uma autoridade de certificação.
Etapas envolvidas na substituição do certificado SSL do node do cluster e na criação dos arquivos de chave privada e certificação por conta própria
O usuário receberá um dos seguintes arquivos da autoridade de certificação:
Dependendo do tipo de arquivo obtido na etapa anterior, faça um dos seguintes procedimentos:
Etapas envolvidas na substituição do certificado SSL do node do cluster usando arquivos de chave privada e de certificado fornecidos por uma autoridade de certificação
A chave privada e os certificados são fornecidos como um contêiner PFX (formato PKCS#12, PFX ou extensão P12).
Caso a organização use o serviço do Active Directory Certification Services como autoridade de certificação, use o modelo do servidor da Web para criar o certificado. Salve o resultado como uma cadeia de certificado na codificação DER