Anleitung zum HTTPS für sichere Web Access in Dell|EMC OpenManage Network Manager (OMNM) 6.2 konfigurieren
Instructions
Zusammenfassung: In diesem Artikel verwenden wir erläutern, wie Sie HTTPS für sichere Web Access in Dell|EMC OpenManage Network Manager (OMNM) 6.2. Erste Wir das SSL-Schlüssel und Zertifikat erforderlich. Anschließend werden wir bearbeiten die setenv.sh und setenv.bat-Dateien, um SSL und legen Sie den SSL-Schlüssel. Letzte Aktualisierung der Vorlage - wir starten die OMNM Anwendung und Web Server, damit die Änderungen übernommen werden. Sehen wir uns nun beginnen und führen Sie die folgenden Schritte.
Hinweis: unser Beispiel bezieht sich auf die OMNM 6.2 und 2 VM. Diese Schritte können auch von einem Windows- oder Linux OMNM Installationen als auch befolgt werden. Obwohl, den Root-Pfadkosten oder Standard-Installationsverzeichnis für OMNM kann anders sein als resultiert. In der VM unserer Standard-Installationsverzeichnis ist /opt/VAroot/dell/openmanage/networkmanager/. In der Regel wird das Installationsverzeichnis für die meisten Windows-Installationen wäre so etwas wie C:\Program Files\Dell\OpenManage\Network Manager.
In einer Windows installation Sie müssen sich anmelden, um die lokalen Server als administrativer Benutzer und Öffnen einer Windows-Befehlszeile zu sehen. Geben Sie dann den Befehl oware,und drücken Sie die Umgebung ist, befolgen Sie die unten beschriebenen Schritte aus, um Quelle geben.
In einem Linux-Hostserver müssen Sie möglicherweise geben Sie den Befehl . /Etc/.dsienv zur Aktualisierungsquelle die oware Umgebung.
1. Wenn Sie uns Ihre Server einen Hostnamen als den Standardnamen "synergy" Sie dies zuerst tun müssen. Die SSL-Schlüssel wir erstellen möchten, sehen Sie erfordert, dass der Host-Name des Servers eingeben, erzeugt. Wenn Sie nicht wissen, wie Sie den Host-Namen auf der VM klicken Sie auf Hier , um einen Artikel, um weitere Unterstützung.
2. Erstellen Sie die SSL-Schlüssel.
[Synergy-funktion@OMNM-Dell-ref-VM ~] $ cd /opt/VAroot/dell/openmanage/networkmanager/oware/synergy/tomcat-7.0.40/bin/certs/
[Synergy-funktion@OMNM-Dell-ref-VM certs] $ openssl
OpenSSL> genrsa -Vorauthentifizierung3 -out tomcatkey.pem 2048
Wenn Sie gefragt werden, für die Kennwortschlüssel geben, was sie wollen. In diesem Beispiel wählen wir verwendet SSL123 als die Passphrase ein.
Sicherheitsschlüsseldatei für tomcatkey.pem: ssl123
Überprüfen der Sicherheitsschlüsseldatei speichern - Für tomcatkey.pem: ssl123
3. Erstellen Sie das SSL-Zertifikat.
OpenSSL> req -new -x509 -Taste tomcatkey.pem -out tomcat.pem -Tage 1095
Sicherheitsschlüsseldatei für tomcatkey.pem: ssl123
Sie werden dabei aufgefordert werden, die die Informationen, die integriert werden
In der Zertifikatanforderungsdatei.
Was Sie im Begriff sind, geben Sie nennt man einen eindeutigen Namen oder ein DN.
Es gibt einige Felder. Sie können jedoch einige Felder unausgefüllt lassen
Für einige Felder gibt es einen Standardwert,
Wenn Sie hier '.', ist das Feld leer gelassen werden.
-----
Country Name (2 Schriftencode) [XX]: US
Bundesland oder Kanton (vollständiger Name) []: Texas
Der Ortsname (z. B. Stadt) [Standardstadt]: Round Rock
Organisationsname (z. B. Unternehmen) [Default Company Ltd]: Dell|EMC
Organizational Unit Name (z. B. Abschnitt) []: Networking EERC
Allgemeiner Name (z. B. Ihren Namen oder Ihres Servers Hostname) []: OMNM-Dell-ref-VM.dellnetworking.lab
E-Mail-Adresse []: engineer@dellnetworking.lab
OpenSSL> Beenden
Sie sollten jetzt die SSL-Schlüssel und Zertifikat unter /oware/synergy/tomcat-7.0.40/bin/certs/.
[Synergy-funktion@OMNM-Dell-ref-VM certs]$ ls -l
Insgesamt 12
-Rwxrwx--- 1 synergy synergy 121 21.Januar 2017 in der Datei README.txt
-Rw-RW-R-- 1 synergy synergy 1751 08.09.01:08 tomcatkey.pem
-Rw-RW-R-- 1 synergy Synergy-Funktion von mindestens 1.554 08.09.01 02:09 tomcat.pem
4. Mit Hilfe eines Texteditors bearbeiten die setenv.sh und/oder setenv.bat-Datei(en). Wenn Sie während eines Windows Installation von OMNM Sie die setenv bearbeiten Bestellteam.bat. Für Linux installiert und der VM Bearbeiten setenv.sh. Nur für den Zweck des angezeigt, wobei beide Beispiele haben wir sowohl bearbeitet werden.
Stapel-beispiel unter Verwendung von VI-Editor:
[Synergy-funktion@OMNM-Dell-ref-VM certs]$ cd ..
[Synergy-funktion@OMNM-Dell-ref-VM bin]$ ls
Bootstrap.jar häufigsten-Daemon.jar Manager-Daemon.sh service.bat Herunterfahren.bat tomcat-Juli.jar version.sh
Catalina.bat häufigsten-Daemon - native.tar.gz Datendigest.bat setclasspath.bat Herunterfahren.sh Tomcat nativ.tar.gz
Catalina.sh configtest.bat Datendigest.sh setclasspath.sh Startportal.sh Tool-wrapper.bat
Catalina-Tasks.xml configtest.sh native setenv.bat Startup.bat"-wrapper.sh
Cpappend certs.bat Portal.url setenv.sh startup.sh version.bat
[Synergy-funktion@OMNM-Dell-ref-VM bin] $ sudo vi setenv.sh
Bei Verwendung von VI Sie drücken müssen I want to Text einfügen. Bearbeiten Sie jetzt die folgenden Zeilen ein.
Aktivieren_SSL="True"
SSL_PASSWORD="ssl123" ein.
Jetzt drücken Sie Esc,um das Einfügen von Text. Geben :wq ein, umdie Datei zu speichern und im Editor vi zu schließen.
Wenn Sie die Bearbeitung des setenv.bat-Datei in ein Windows-Installationsmedium Sie die folgenden Zeilen bearbeiten werde.
Stellen " AKTIVIEREN_SSL=true"
Stellen Sie "SSL_PASSWORD=ssl123"
Der Screenshot unten ist die Verwendung von VI-Editor von der VM, aber Sie können mit Hilfe eines Texteditors So ziemlich alle anderen Texteditor in Windows dieser Datei zu bearbeiten.
5. Stoppen und starten Sie die OMNM-Anwendung und Web Server.
[Synergy-funktion@OMNM-Dell-ref-VM bin]$ pmstopall ---stoppt den Anwendungsserver
[Synergy-funktion@OMNM-Dell-ref-VM bin] $ sudo Service Synergy-funktion stop ---web server
[Synergy-funktion@OMNM-Dell-ref-VM bin]$ pmstartall ---Application Server
[Synergy-funktion@OMNM-Dell-ref-VM bin] $ sudo Service synergy-funktion Start ---Web Server starten
[Synergy-funktion@OMNM-Dell-ref-VM bin] $ sudo Service synergy-funktion Status ---Der Status des Web Servers überprüfen
[Synergy-funktion@OMNM-Dell-ref-VM bin]$ Dateibeobachtung -n 5 pmgetstatus - - Überprüfen Sie den Status des Anwendungsservers im Abstand von je 5 Sekunden lang gedrückt (in der Regel dauert ca. 5 Minuten in den Status "Bereit)

Drücken Sie Strg+C,um Stopp-Befehl zu beobachten.
6. Jetzt sollten Sie eine Verbindung zu Ihrem OMNM-Server unter Verwendung von IP-Adresse oder Hostname über HTTPS in Ihrem Webbrowser zu durchsuchen.
Hinweis: OMNM verwendet TCP-Port 8443 statt 443 für SSL/HTTPS-Verbindungen mit dem Web Server.
