Procedur för att ersätta självsignerade certifikat för SMI-S
Summary: Det här är en procedur för att ersätta det självsignerade certifikatet för SMI-S-providern. Det finns ett tillägg för inbäddade instanser av SMI-S och ytterligare begränsningar för inbäddade instanser. ...
Instructions
- Återskapa det självsignerade certifikatet med dina uppgifter.
- Anslut till:
- https://< IP_of_instance>:5989/ECOMConfig
- Inloggning
- Standardautentiseringsuppgifter:
- Användarnamn: Admin
- Lösenord: #1Password
- Gå till Hantering av SSL-certifikat
- Sidan ser ut så här:
- Om du vill återskapa certifikatet med dina uppgifter klickar du på "Generera en begäran om certifikatsignering: i alternativ #1:
- Ange den information du behöver för certifikatet och klicka på Generera
- Kopiera CSR-informationen och ta den till certifikatutfärdaren för att få den signerad.
- Kopiera CSR-informationen till certifikatutfärdaren och få certifikatet signerat
- Sidan ser ut så här:
- Anslut till:
- När du har signerat laddar du ned certifikatkedjan och separerar Tomcat (servercertifikat), mellanliggande och rot i separata filer (.cer är standardfilformatet).
- Med separerade filer kan importprocessen startas.
- Importprocessen
- På sidan SSL-certifikathantering
- Importera rotcertifikatet med hjälp av alternativ #3
- Importera det mellanliggande certifikatet med hjälp av alternativ #3
- Importera Tomcat (servercertifikat) med alternativ #1 "Importera signerat certifikat"
- När den processen är klar startar du om ECOM-tjänsten.
- I fönster görs detta med hjälp av
services.msc - I Linux görs detta med
systemctlbefallning - I vApp-instanser använder du sidan vApp Manager på 5480.
- För inbäddade instanser, se tillägg 1 längst ner.
- I fönster görs detta med hjälp av
- När SMI-S är online igen bekräftar du att certifikatet som delas via webbläsaren har samma information som du angav tidigare.
- På sidan SSL-certifikathantering
- När SMI-S är online igen öppnar du en ny flik för att kontrollera om ECOM visas som säkert:
Tillägg 1: ECOM-certifikatprocess för inbäddade instanser
Med inbäddade instanser finns det två behållare, MGMT-0 och MGMT-1. Varje container har en egen IP-adress att ansluta via, men IP-adressen och portarna justeras automatiskt med NAT. Det innebär att båda IP-adresserna automatiskt dirigerar anslutningen till den aktiva containern. På grund av den här automatiska routningen kan endast ett SMI-S-certifikat för containrar uppdateras i taget. När du startar om containern redundansväxlas tjänsterna till den andra containern, vilket innebär att du måste utföra stegen två gånger för varje steg.
Den aktiva containern är sidan med SMASDB och SMAS som körs. Detta kan kontrolleras i inloggningen > på vApp Manager-sidan Hantera > demoner. Varje vApp Manager-sida för containrar kan nås av den specifika IP-adressen och port 5480.
För ett snabbt diagram över containeranvändning och IP NAT, se nedan:
Som du ser går både IP-adressen XXX och YYY till behållaren MGMT-0 eftersom det är den aktiva behållaren. Om en omstart av containern utfördes på MGMT-0 dirigeras både XXX och YYY automatiskt till container MGMT-1 eftersom det är den aktiva containern.
Eftersom både MGMT-0 och MGMT-1 har en egen SMI-S-installation måste certifikaten återskapas på båda containrarna, men bara en i taget eftersom endast den aktiva containern kan nås.
Processen för SMI-S Embedded-instansen är som följer.
- Skapa det självsignerade certifikatet med dina uppgifter och samla in CSR.
- Anslut till:
- https://< IP_of_instance>:5989/ECOMConfig
- Inloggning
- Standardautentiseringsuppgifter:
- Användarnamn: Admin
- Lösenord: #1Password
- Gå till Hantering av SSL-certifikat
- Om du vill återskapa certifikatet med dina uppgifter klickar du på "Generera en begäran om certifikatsignering" i alternativ #1
- Ange den information du behöver för certifikatet och klicka på Generera
- Kopiera CSR-informationen och ta den till certifikatutfärdaren för att få den signerad.
- Kopiera CSR-informationen till certifikatutfärdaren och få certifikatet signerat
- Om du vill återskapa certifikatet med dina uppgifter klickar du på "Generera en begäran om certifikatsignering" i alternativ #1
- Anslut till:
- När du har signerat laddar du ned certifikatkedjan och separerar Tomcat (servercertifikat), mellanliggande och rot i separata filer (.cer är standardfilformatet).
- Med separerade filer kan importprocessen startas.
- Importprocess:
- På sidan SSL-certifikathantering
- Importera rotcertifikatet med hjälp av alternativ #3
- Importera det mellanliggande certifikatet med hjälp av alternativ #3
- Importera Tomcat (servercertifikat) med alternativ #1 "Importera signerat certifikat"
- När den processen är klar startar du om ECOM-tjänsten.
- För detta måste du ansluta till den aktiva behållaren. Håll muspekaren över pilen som går i en cirkel i det övre högra hörnet.
- Klicka på "Starta om enheten"
- På sidan SSL-certifikathantering
- När SMI-S är online igen visas INTE certifikatet som säkert och vi är nu på den andra behållaren som tidigare inte var tillgänglig. Börja med steg 1 igen.
- När du utför "Starta om enheten" på den andra behållaren växlar tjänsterna tillbaka till den ursprungliga behållaren som du arbetade med och du måste fortsätta med resten av stegen.
- När SMI-S är online igen öppnar du en ny flik för att kontrollera om ECOM visas som säkert.


