Itse allekirjoitettujen varmenteiden korvaaminen SMI-S:lle
Summary: Tämä menettely korvaa SMI-S-palveluntarjoajan itse allekirjoitetun varmenteen. SMI-S:n sulautetuille esiintymille on lisäys ja upotettujen esiintymien lisärajoitukset.
Instructions
- Luo itse allekirjoitettu varmenne uudelleen tiedoillasi.
- Muodosta yhteys:
- https://< IP_of_instance>:5989/ECOMConfig
- Käyttäjätunnus
- Oletustunnistetiedot:
- Username: Admin
- Password: #1Password
- Siirry SSL-varmenteiden hallintaan
- Sivu näyttää tältä:
- Jos haluat rakentaa varmenteen uudelleen tiedoillasi, napsauta "Luo varmenteen allekirjoituspyyntö: vaihtoehdossa #1:
- Anna varmenteessa tarvittavat tiedot ja valitse Luo
- Kopioi CSR-tiedot ja vie ne varmentajallesi allekirjoitettavaksi.
- Kopioi CSR-tiedot varmentajallesi ja allekirjoita varmenne
- Sivu näyttää tältä:
- Muodosta yhteys:
- Kun olet allekirjoittanut, lataa varmenneketju ja erota Tomcat (palvelinvarmenne), keskitaso ja root erillisiksi tiedostoiksi (.cer on vakiotiedostomuoto).
- Kun tiedostot on erotettu, tuontiprosessi voidaan aloittaa.
- Tuontiprosessi
- SSL-varmenteiden hallintasivulla
- Tuo juurivarmenne käyttämällä vaihtoehtoa # 3
- Tuo välivarmenne käyttämällä vaihtoehtoa #3
- Tuo Tomcat (palvelinvarmenne) käyttämällä vaihtoehtoa #1 "Tuo allekirjoitettu varmenne"
- Kun tämä prosessi on valmis, käynnistä ECOM-palvelu uudelleen.
- Windowsissa tämä tapahtuu käyttämällä
services.msc - Linuxissa tämä tehdään
systemctlkomento - vApp-esiintymissä käytetään vApp Manager -sivua 5480:ssä.
- Katso upotetut esiintymät lisäyksestä 1 alareunassa.
- Windowsissa tämä tapahtuu käyttämällä
- Kun SMI-S on taas online-tilassa, varmista, että selaimen kautta jaetussa varmenteessa on samat tiedot, jotka annoit aiemmin.
- SSL-varmenteiden hallintasivulla
- Kun SMI-S on taas online-tilassa, avaa uusi välilehti tarkistaaksesi, näkyykö ECOM turvallisena:
Lisäys 1: ECOM-sertifikaattiprosessi upotetuille esiintymille
Sulautettujen esiintymien kanssa on kaksi konttia, MGMT-0 ja MGMT-1. Jokaisella säilöllä on oma IP-osoitteensa, jonka kautta yhteys muodostetaan, mutta IP ja portit säädetään automaattisesti NAT: n avulla. Tämä tarkoittaa, että molemmat IP-osoitteet reitittävät yhteyden aktiiviseen säilöön automaattisesti. Tämän automaattisen reitityksen ansiosta vain yksi säilön SMI-S-varmenne voidaan päivittää kerrallaan. Kun käynnistät säilön uudelleen, palvelut eivät myöskään muodosta yhteyttä toiseen säilöön, mikä tarkoittaa, että vaiheet on suoritettava kahdesti jokaisessa vaiheessa.
Aktiivinen säilö on se puoli, jossa SMASDB ja SMAS ovat käynnissä. Voit tarkistaa tämän vApp Manager -sivun kirjautumissivulla > Manage > Daemons. Kullekin Container vApp Manager -sivulle pääsee IP-osoitteesta ja portista 5480.
Alla on lyhyt kaavio säilön käytöstä ja IP NAT:sta:
Kuten näkyy, IP-osoite XXX ja YYY menevät molemmat säilöön MGMT-0, koska se on aktiivinen säilö. Jos säilö käynnistyi uudelleen MGMT-0:ssa, sekä XXX että YYY reitittivät automaattisesti säilöön MGMT-1, koska se on aktiivinen säilö.
Koska sekä MGMT-0:lla että MGMT-1:llä on oma SMI-S-asennuksensa, varmenteet on rakennettava uudelleen molempiin säilöihin, mutta vain yhteen kerrallaan, koska vain aktiivista säilöä voi käyttää.
SMI-S:n sulautetun esiintymän prosessi on seuraava.
- Luo itse allekirjoitettu varmenne tiedoillasi ja kerää CSR.
- Muodosta yhteys:
- https://< IP_of_instance>:5989/ECOMConfig
- Käyttäjätunnus
- Oletustunnistetiedot:
- Username: Admin
- Password: #1Password
- Siirry SSL-varmenteiden hallintaan
- Jos haluat rakentaa varmenteen uudelleen tiedoillasi, napsauta "Luo varmenteen allekirjoituspyyntö" vaihtoehdossa #1
- Anna varmenteessa tarvittavat tiedot ja valitse Luo
- Kopioi CSR-tiedot ja vie ne varmentajallesi allekirjoitettavaksi.
- Kopioi CSR-tiedot varmentajallesi ja allekirjoita varmenne
- Jos haluat rakentaa varmenteen uudelleen tiedoillasi, napsauta "Luo varmenteen allekirjoituspyyntö" vaihtoehdossa #1
- Muodosta yhteys:
- Kun olet allekirjoittanut, lataa varmenneketju ja erota Tomcat (palvelinvarmenne), keskitaso ja root erillisiksi tiedostoiksi (.cer on vakiotiedostomuoto).
- Kun tiedostot on erotettu, tuontiprosessi voidaan aloittaa.
- Tuontiprosessi:
- SSL-varmenteiden hallintasivulla
- Tuo juurivarmenne käyttämällä vaihtoehtoa # 3
- Tuo välivarmenne käyttämällä vaihtoehtoa #3
- Tuo Tomcat (palvelinvarmenne) käyttämällä vaihtoehtoa #1 "Tuo allekirjoitettu varmenne"
- Kun tämä prosessi on valmis, käynnistä ECOM-palvelu uudelleen.
- Tätä varten sinun on muodostettava yhteys aktiiviseen säilöön. Vie hiiri oikeassa yläkulmassa ympyrässä kulkevan nuolen päälle.
- Valitse Käynnistä laite uudelleen
- SSL-varmenteiden hallintasivulla
- Kun SMI-S palaa online-tilaan, varmenne EI näy suojattuna, ja olemme nyt toisessa säilössä, joka ei aiemmin ollut käytettävissä. Aloita vaiheesta 1 uudelleen.
- Kun suoritat Käynnistä laite uudelleen toisessa säilössä, palvelut eivät palaa alkuperäiseen säilöön, jota käytit, ja sinun on jatkettava loput vaiheet.
- Kun SMI-S on taas online-tilassa, avaa uusi välilehti tarkistaaksesi, näkyykö ECOM turvallisena.


