Cisco DCNM: Sådan aktiveres HTTPS på Linux-server efter installation
Summary: Sådan aktiverer du HTTPS på en Linux-vært efter installationen.
Instructions
Konfiguration af certifikater til Cisco Prime DCNM:
Der skal træffes beslutning om, hvordan du vil konfigurere SSL-certifikatet, der er flere muligheder:
- Brug af et selvsigneret SSL-certifikat
- Brug af et SSL-certifikat, når en certifikatanmodning genereres ved hjælp af OpenSSL
- Brug af et SSL-certifikat, når en certifikatanmodning genereres ved hjælp af Keytool
I forbindelse med denne KB bruger vi selvsigneret SSL-certifikat:
Brug af et selvsigneret SSL-certifikat.
Trin 1
Gå til følgende i kommandoprompten:<DCNM install root>/dcm/java/jre1.7/bin/
Trin 2
Omdøb det nøglelager, der findes på:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
til<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Trin 3
Opret et selvsigneret certifikat ved hjælp af følgende kommando.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Faktisk syntaks, der bruges i dette eksempel:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Trin 4
Stop DCNM-tjenesterne eller DCNM-programmet ved hjælp af følgende kommando.
appmgr stop dcnm
Trin 5
Start DCNM-tjenesterne eller DCNM-programmerne på serveren ved hjælp af følgende kommando.
appmgr start dcnm
Omkonfigurer DCNM-webport:
Udfør følgende trin for at omkonfigurere DCNM-webporten.
Trin 1:
Stop DCNM-serveren ved hjælp af "appmgr stop dcnm".
For DCNM 7.2.3 skal du også stoppe LAN- og SMIS-komponenterne, hvis de er i brug med følgende kommando:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Trin 2
Brug følgende kommando til at konfigurere DCNM-webporten.
appmgr update dcnm -h true|false
-h sandt: Start DCNM-webbrugergrænsefladen på https(standard 443)-porten.
-h falsk: Start DCNM Web UI på http(80)-porten.
Trin 3
Start DCNM-server.
For DCNM 7.2.3 skal du også starte LAN- og SMIS-komponenterne, hvis de er i brug med følgende kommando:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Kontroller, om DCNM-serveren lytter på port 80 (HTTP) eller 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443