DCNM de Cisco: Cómo habilitar HTTPS en un servidor Linux después de la instalación
Summary: Cómo habilitar HTTPS en un host de Linux después de la instalación.
Instructions
Configuración de certificados para Cisco Prime DCNM:
Se debe tomar una decisión sobre cómo se quiere configurar el certificado SSL, hay varias opciones:
- Uso de un certificado SSL autofirmado
- Uso de un certificado SSL cuando se genera una solicitud de certificado mediante OpenSSL
- Uso de un certificado SSL cuando se genera una solicitud de certificado mediante Keytool
Para los fines de esta base de conocimientos, utilizamos un certificado SSL autofirmado:
Uso de un certificado SSL autofirmado.
Paso 1
En el símbolo del sistema, vaya a lo siguiente:<DCNM install root>/dcm/java/jre1.7/bin/
Paso 2
Cambie el nombre del almacén de claves ubicado en:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
como<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Paso 3
Genere un certificado autofirmado mediante el siguiente comando.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Sintaxis real utilizada para este ejemplo:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Paso 4
Detenga los servicios o la aplicación DCNM mediante el siguiente comando.
appmgr stop dcnm
Paso 5
Inicie los servicios o las aplicaciones de DCNM en el servidor mediante el siguiente comando.
appmgr start dcnm
Vuelva a configurar el puerto web de DCNM:
Realice los siguientes pasos para volver a configurar el puerto web de DCNM.
Paso 1:
Detenga el servidor DCNM mediante "appmgr stop dcnm".
Para DCNM 7.2.3, detenga también los componentes de LAN y SMIS si están en uso con el siguiente comando:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Paso 2
Para configurar el puerto web de DCNM, utilice el siguiente comando.
appmgr update dcnm -h true|false
-h true: Inicie la interfaz de usuario web de DCNM en el puerto https (443 predeterminado).
-h false: Inicie la interfaz de usuario web de DCNM en el puerto http(80).
Paso 3
Inicie el servidor DCNM.
Para DCNM 7.2.3, inicie también los componentes de LAN y SMIS si están en uso con el siguiente comando:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Verifique si el servidor DCNM escucha en el puerto 80 (HTTP) o 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443