本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理 TLS 证书
NICE DCV 自动生成自签名证书,用于保护 NICE DCV 客户端和 NICE DCV 服务器之间的流量。默认情况下,如果未安装其他证书,则使用此证书。默认证书包括两个文件。它们是证书本身(dcv.pem)
也是密钥(dcv.key
)。
当 DCV 客户端用户连接到服务器时,他们可能会收到服务器证书警告,他们可以在建立连接之前根据这些警告进行验证。
如果他们使用 Web 浏览器进行连接,浏览器可能会警告客户端用户信任服务器的证书,他们应该联系管理员确认证书的真实性。
同样,如果他们使用的是 Windows、Linux 或 macOS 客户端,则可能建议他们向 NICE DCV 服务器管理员确认给定证书的指纹。
要验证其证书指纹的真实性,请运行dcv list-endpoints -j
并根据其证书指纹检查输出。
您可以用自己的证书和密钥替换默认 NICE DCV 证书及其密钥。
生成自己的证书时,选择满足您特定需求的证书属性。在大多数情况下,该CN (Common Name)
属性必须与主机的公共主机名相匹配。您可能还需要指定SAN (Subject Alternative Name)
属性并将其设置为主机的 IP 地址。
有关如何生成证书的说明,请参阅您的特定证书颁发机构的文档。
重要
如果您使用自己的证书和密钥,则必须命名您的证书dcv.pem
并命名密钥dcv.key
。