Cisco DCNM : Activation de HTTPS sur un serveur Linux après l’installation
Summary: Activation de HTTPS sur un hôte Linux après l’installation.
Instructions
Configuration des certificats pour Cisco Prime DCNM :
Une décision doit être prise sur la façon dont vous souhaitez configurer le certificat SSL, il existe plusieurs options :
- Utilisation d’un certificat SSL auto-signé
- Utilisation d’un certificat SSL lorsqu’une demande de certificat est générée à l’aide d’OpenSSL
- Utilisation d’un certificat SSL lorsqu’une demande de certificat est générée à l’aide de Keytool
Dans le cadre de cet article de la base de connaissances, nous utilisons un certificat SSL auto-signé :
Utilisation d’un certificat SSL auto-signé.
Étape 1
À partir de l’invite de commande, accédez aux éléments suivants :<DCNM install root>/dcm/java/jre1.7/bin/
Étape 2
Renommez le magasin de clés situé à l’emplacement suivant :<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
to<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Étape 3
Générez un certificat auto-signé à l’aide de la commande suivante.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Syntaxe utilisée dans cet exemple :
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Étape 4
Arrêtez les services DCNM ou l’application DCNM à l’aide de la commande suivante.
appmgr stop dcnm
Étape 5
Démarrez les services DCNM ou les applications DCNM sur le serveur à l’aide de la commande suivante.
appmgr start dcnm
Reconfigurer le port Web DCNM :
Procédez comme suit pour reconfigurer le port Web DCNM.
Étape 1 :
Arrêtez le serveur DCNM à l’aide de « appmgr stop dcnm ».
Pour DCNM 7.2.3, arrêtez également les composants LAN et SMIS s’ils sont en cours d’utilisation avec la commande suivante :
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Étape 2
Pour configurer le port Web DCNM, utilisez la commande suivante.
appmgr update dcnm -h true|false
-h true : Démarrez l’interface utilisateur Web DCNM sur le port https (port 443 par défaut).
-h false : Démarrez l’interface utilisateur Web DCNM sur le port http(80).
Étape 3
Démarrez le serveur DCNM.
Pour DCNM 7.2.3, démarrez également les composants LAN et SMIS s’ils sont utilisés avec la commande suivante :
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Vérifiez si le serveur DCNM écoute sur le port 80 (HTTP) ou 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443