Cisco DCNM: Slik aktiverer du HTTPS på Linux-server etter installasjon
Summary: Hvordan aktivere HTTPS på en Linux Host etter installasjon.
Instructions
Konfigurere sertifikater for Cisco Prime DCNM:
Det må tas en beslutning om hvordan du vil konfigurere SSL-sertifikatet, det er flere alternativer:
- Bruke et selvsignert SSL Sertifikat
- Bruke et SSL-sertifikat når en sertifikatforespørsel genereres ved hjelp av OpenSSL
- Bruke et SSL-sertifikat når en sertifikatforespørsel genereres ved hjelp av Keytool
I denne KB-en bruker vi selvsignert SSL-sertifikat:
Bruke et selvsignert SSL-sertifikat.
Trinn 1
Fra ledeteksten blar du til følgende:<DCNM install root>/dcm/java/jre1.7/bin/
Trinn 2
Gi nytt navn til nøkkellageret som du finner på:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
til<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Trinn 3
Generer et selvsignert sertifikat ved hjelp av følgende kommando.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Faktisk syntaks brukt i dette eksemplet:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Trinn 4
Stopp DCNM-tjenestene eller DCNM-programmet ved hjelp av følgende kommando.
appmgr stop dcnm
Trinn 5
Start DCNM-tjenestene eller DCNM-programmene på serveren ved hjelp av følgende kommando.
appmgr start dcnm
Konfigurer DCNM-webporten på nytt:
Utfør følgende trinn for å konfigurere DCNM-webporten på nytt.
Trinn 1:
Stopp DCNM-serveren ved hjelp av appmgr stop dcnm.
For DCNM 7.2.3 må du også stoppe LAN- og SMIS-komponentene hvis de er i bruk med følgende kommando:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Trinn 2
Hvis du vil konfigurere DCNM-webporten, bruker du følgende kommando.
appmgr update dcnm -h true|false
-H sant: Start DCNM-webgrensesnittet på https-porten (standard 443).
-h false: Start DCNM-webgrensesnittet på http(80)-porten.
Trinn 3
Start DCNM-serveren.
For DCNM 7.2.3 må du også starte LAN- og SMIS-komponentene hvis de er i bruk med følgende kommando:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Kontroller om DCNM-serveren lytter på port 80 (HTTP) eller 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443