Cisco DCNM: Jak povolit HTTPS na serveru Linux po instalaci
Summary: Jak povolit protokol HTTPS na hostiteli Linux po instalaci.
Instructions
Konfigurace certifikátů pro Cisco Prime DCNM:
Je třeba se rozhodnout, jak chcete certifikát SSL nakonfigurovat, existuje několik možností:
- Použití certifikátu SSL podepsaného držitelem
- Použití certifikátu SSL při generování žádosti o certifikát pomocí OpenSSL
- Použití certifikátu SSL při generování žádosti o certifikát pomocí nástroje Keytool
Pro účely tohoto článku znalostní databáze používáme certifikát SSL podepsaný držitelem:Použití certifikátu SSL podepsaného držitelem.
Krok 1
V příkazovém řádku přejděte na následující položku:<DCNM install root>/dcm/java/jre1.7/bin/
Krok 2
Přejmenujte úložiště klíčů umístěné na adrese:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
na<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Krok 3
Pomocí následujícího příkazu vygenerujte certifikát podepsaný svým držitelem.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Skutečná syntaxe použitá v tomto příkladu:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Krok 4
Pomocí následujícího příkazu zastavte služby DCNM nebo aplikaci DCNM.
appmgr stop dcnm
Krok 5
Pomocí následujícího příkazu spusťte služby DCNM nebo aplikace DCNM na serveru.
appmgr start dcnm
Překonfigurujte webový port DCNM:
Webovou konfiguraci webového portu DCNM změníte pomocí následujícího postupu.
1. krok:
Zastavte server DCNM pomocí příkazu "appmgr stop dcnm".
V případě DCNM 7.2.3 zastavte také komponenty LAN a SMIS, pokud se používají pomocí následujícího příkazu:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Krok 2
Webový port DCNM nakonfigurujete pomocí následujícího příkazu.
appmgr update dcnm -h true|false
-h pravda: Spusťte webové rozhraní DCNM na portu https (výchozí hodnota 443).
-h false: Spusťte webové uživatelské rozhraní DCNM na portu http(80).
Krok 3
Spusťte DCNM server.
V případě DCNM 7.2.3 spusťte také komponenty LAN a SMIS, pokud se používají, pomocí následujícího příkazu:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Ověřte, zda server DCNM naslouchá na portu 80 (HTTP) nebo 443 (HTTPS).
# netstat -ant | grep 80 # netstat -ant | grep 443