Cisco DCNM: So aktivieren Sie HTTPS auf einem Linux-Server nach der Installation
Summary: So aktivieren Sie HTTPS auf einem Linux-Host nach der Installation.
Instructions
Konfigurieren von Zertifikaten für Cisco Prime DCNM:
Es muss eine Entscheidung getroffen werden, wie Sie das SSL-Zertifikat konfigurieren möchten. Es gibt mehrere Möglichkeiten:
- Verwenden eines selbstsignierten SSL-Zertifikats
- Verwenden eines SSL-Zertifikats, wenn eine Zertifikatsanforderung mit OpenSSL erzeugt wird
- Verwenden eines SSL-Zertifikats, wenn eine Zertifikatsanforderung mit Keytool generiert wird
Für die Zwecke dieses Wissensdatenbank-Artikels verwenden wir ein selbstsigniertes SSL-Zertifikat:
Verwenden eines selbstsignierten SSL-Zertifikats.
Schritt 1
Navigieren Sie in der Befehlszeile zu Folgendem:<DCNM install root>/dcm/java/jre1.7/bin/
Schritt 2
Benennen Sie den Keystore um, der sich hier befindet:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
an<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Schritt 3
Erzeugen Sie mit dem folgenden Befehl ein selbstsigniertes Zertifikat.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Tatsächliche Syntax für dieses Beispiel:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Schritt 4
Beenden Sie die DCNM-Services oder die DCNM-Anwendung mithilfe des folgenden Befehls.
appmgr stop dcnm
Schritt 5
Starten Sie die DCNM-Dienste oder die DCNM-Anwendungen auf dem Server mithilfe des folgenden Befehls.
appmgr start dcnm
Konfigurieren Sie den DCNM-Webport neu:
Führen Sie die folgenden Schritte aus, um den DCNM-Webport neu zu konfigurieren.
Schritt 1:
Beenden Sie den DCNM-Server mit "appmgr stop dcnm".
Beenden Sie bei DCNM 7.2.3 auch die LAN- und SMIS-Komponenten, wenn sie verwendet werden, mit dem folgenden Befehl:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Schritt 2
Verwenden Sie den folgenden Befehl, um den DCNM-Webport zu konfigurieren.
appmgr update dcnm -h true|false
-h wahr: Starten Sie die DCNM-Webnutzeroberfläche auf dem https-Port
(Standard 443).-h false: Starten Sie die DCNM-Webnutzeroberfläche auf dem http(80)-Port.
Schritt 3
Starten Sie den DCNM-Server.
Starten Sie für DCNM 7.2.3 auch die LAN- und SMIS-Komponenten, wenn sie verwendet werden, mit dem folgenden Befehl:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Überprüfen Sie, ob der DCNM-Server Port 80 (HTTP) oder Port 443 (HTTPS) überwacht.
# netstat -ant | grep 80 # netstat -ant | grep 443