Hyper-V Replica 认证、配置与性能解析
1. 证书认证概述
在非信任网络或不同 Active Directory 林的主机之间进行复制时,推荐使用 HTTPS 认证。源主机和副本主机都必须拥有相互信任的证书,即信任同一个父证书或来自同一个证书颁发机构(CA)。在企业部署中,可使用 Windows Active Directory Certificate Services,通过组策略部署 CA 证书,确保源主机和副本主机信任该 CA 颁发的证书。
1.1 服务提供商的证书管理方式
服务提供商有以下几种管理证书的方式:
- 维护非信任 CA :小型服务提供商可设置 CA 服务并颁发证书,需在主机上安装根 CA 证书和 Hyper - V 主机证书以建立信任。
- 维护信任 CA :大型服务提供商可通过 Windows Server 的默认证书信任列表颁发默认受信任的证书,直接为两个站点的 Hyper - V 主机颁发计算机证书。
- 购买 CA 证书 :若追求简单快速部署,可从 Windows 证书信任列表中的在线 CA 为两个站点的 Hyper - V 主机购买证书。
1.2 单个证书的要求
| 要求 | 详情 |
|---|---|
| 增强密钥使用 | 证书中的该字段必须同时设置为客户端和服务器认证,规定证书的 |
Hyper-V Replica配置与性能优化
超级会员免费看
订阅专栏 解锁全文
1702

被折叠的 条评论
为什么被折叠?



