Impostazioni di rete del Vault

Configurare la connessione sicura tra i client di Vault e il server del Vault.

Durante la configurazione di SSL, è necessario determinare dove si ottiene un certificato per i binding in IIS. È possibile generare i certificati come un certificato autofirmato in IIS, un'autorità di certificazione interna (CA) o un'autorità di certificazione pubblicamente nota come VeriSign. Per informazioni su come generare un certificato autofirmato, vedere Creazione di un certificato autofirmato.

Nota: L'amministratore di Windows è responsabile della creazione e dell'importazione del certificato nel sistema di certificati di Windows, incluse le autorità di certificazione intermedie.

Accesso alla scheda Impostazioni di rete nella finestra di dialogo Impostazioni globali

È possibile visualizzare la configurazione di rete e configurare SSL per la comunicazione sicura nella scheda Impostazioni di rete della finestra di dialogo Impostazioni globali.

  1. In ADMS Console, selezionare Strumenti Amministrazione.
  2. Nella finestra di dialogo Impostazioni globali, selezionare la scheda Impostazioni di rete.

  3. Nella scheda Impostazioni di rete viene visualizzato un URL del server utilizzato per la connessione a Vault Client.
    L'URL contiene quanto segue:
    • Protocollo (http/https)
    • Nome host
    • Numero porta: non visibile nell'URL se è configurata la porta di default. Se la porta configurata è diversa dalla porta di default (80), il numero di porta segue il nome host, separato da due punti. Ad esempio, <nome host>:81).
  4. Fare clic sul pulsante Copia per copiare l'URL negli Appunti.
  5. Se il sistema locale non è in grado di stabilire una connessione, viene visualizzato un messaggio di errore. Fare doppio clic sul messaggio di errore per copiarlo negli Appunti.
  6. Fare clic su Impostazioni per configurare o modificare la configurazione di rete.
Nota: Con l'implementazione di nuove impostazioni SSL per ottimizzare la connessione SSL, qualsiasi modifica basata sulla configurazione precedente non è supportata. In questo caso, il pulsante Impostazioni è disattivato. Per modificare la connessione SSL durante l'utilizzo della funzionalità SSL avanzata, sarà necessario ripristinare manualmente le impostazioni SSL precedenti. Per ulteriori informazioni, vedere Reimpostazione delle impostazioni SSL precedenti.

Configurazione delle impostazioni di rete

Nella finestra di dialogo Impostazioni di rete, configurare le impostazioni di rete per accedere al server del Vault.

Accesso al server del Vault tramite HTTP
  1. Selezionare HTTP per accedere al server del Vault tramite http.
  2. Modificare il numero di porta per impostare una porta diversa per la connessione. La porta di default è 80.
Accesso al server del Vault tramite HTTPS
  1. Selezionare HTTPS per accedere al server del Vault tramite https.
  2. Fare clic su Certificato per configurare SSL con un nuovo certificato.
    1. Nella finestra di dialogo Selezionare un certificato, selezionare il certificato SSL da un elenco di certificati attendibili.
      Nota: Selezionare un solo certificato per abilitare la connessione SSL. La selezione di più certificati non è ammessa.
    2. Fare clic su Visualizza il certificato per visualizzare i dettagli del certificato.
  3. Selezionare il nome host.
  4. Modificare il numero di porta per impostare una porta SSL diversa per la connessione. La porta di default è 443.
  5. Fare clic su OK.