Cisco DCNM: So aktivieren Sie HTTPS auf einem Linux-Server nach der Installation

Summary: So aktivieren Sie HTTPS auf einem Linux-Host nach der Installation.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Konfigurieren von Zertifikaten für Cisco Prime DCNM:
Es muss eine Entscheidung getroffen werden, wie Sie das SSL-Zertifikat konfigurieren möchten. Es gibt mehrere Möglichkeiten:

  • Verwenden eines selbstsignierten SSL-Zertifikats
  • Verwenden eines SSL-Zertifikats, wenn eine Zertifikatsanforderung mit OpenSSL erzeugt wird
  • Verwenden eines SSL-Zertifikats, wenn eine Zertifikatsanforderung mit Keytool generiert wird

Für die Zwecke dieses Wissensdatenbank-Artikels verwenden wir ein selbstsigniertes SSL-Zertifikat:
Verwenden eines selbstsignierten SSL-Zertifikats.

Schritt 1
Navigieren Sie in der Befehlszeile zu Folgendem:
<DCNM install root>/dcm/java/jre1.7/bin/

Schritt 2
Benennen Sie den Keystore um, der sich hier befindet:
<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
an
<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old

Schritt 3
Erzeugen Sie mit dem folgenden Befehl ein selbstsigniertes Zertifikat.

keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore
<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass
fmserver_1_2_3 -validity 360 -keysize 2048

Tatsächliche Syntax für dieses Beispiel:

keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3
-validity 360 -keysize 2048

Schritt 4
Beenden Sie die DCNM-Services oder die DCNM-Anwendung mithilfe des folgenden Befehls.

appmgr stop dcnm

Schritt 5
Starten Sie die DCNM-Dienste oder die DCNM-Anwendungen auf dem Server mithilfe des folgenden Befehls.

appmgr start dcnm

Konfigurieren Sie den DCNM-Webport neu:
Führen Sie die folgenden Schritte aus, um den DCNM-Webport neu zu konfigurieren.

Schritt 1:
Beenden Sie den DCNM-Server mit "appmgr stop dcnm".
Beenden Sie bei DCNM 7.2.3 auch die LAN- und SMIS-Komponenten, wenn sie verwendet werden, mit dem folgenden Befehl:

appmgr stop dcnm
appmgr stop dcnm-lan
appmgr stop dcnm-smis

Schritt 2
Verwenden Sie den folgenden Befehl, um den DCNM-Webport zu konfigurieren.

appmgr update dcnm -h true|false

-h wahr: Starten Sie die DCNM-Webnutzeroberfläche auf dem https-Port
(Standard 443).-h false: Starten Sie die DCNM-Webnutzeroberfläche auf dem http(80)-Port.

Schritt 3
Starten Sie den DCNM-Server.
Starten Sie für DCNM 7.2.3 auch die LAN- und SMIS-Komponenten, wenn sie verwendet werden, mit dem folgenden Befehl:

appmgr start dcnm
appmgr start dcnm-lan
appmgr start dcnm-smis

Überprüfen Sie, ob der DCNM-Server Port 80 (HTTP) oder Port 443 (HTTPS) überwacht.

# netstat -ant | grep 80
# netstat -ant | grep 443

 

Affected Products

Red Hat Enterprise Linux Version 5, Red Hat Enterprise Linux Version 6, Red Hat Enterprise Linux Version 7, Red Hat Enterprise Linux Version 9, Red Hat Enterprise Linux Version 8
Article Properties
Article Number: 000018931
Article Type: How To
Last Modified: 02 Sep 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.