2020年5月26日 星期二

vCD97,更換 chain 憑證

拜日做完更換vCD的憑證Lab後
發現,還有一個憑證需要更換
就是中繼憑證

vCD為何會有這個憑證呢
原因是作為一個服務各個用戶的vCD portal
不太可能只會有一個Cell在提供服務
而是 Load Balancer 將連線的需求
導到各個Cell上

因此就會需要個公用的FQDN
如2個cell的FQDN分別為
vcd97-cell01.vmlab3.net
vcd97-cell02.vmlab3.net
但實際上internet用戶
所連的URL是 vcd97.vmlab3.net

在這個情況下
就必須有此憑證


從CA憑證系統
下載此CA的chain憑證
































然後
為了方便識別
我把憑證命名為 chain





然後
用文字檔開啟他
並複製內容






























然後貼到
vCD的Source Certificate chain上面
完成

































沒有留言:

張貼留言