Cisco DCNM: Como habilitar o HTTPS no servidor Linux após a instalação
Summary: Como habilitar o HTTPS em um host Linux após a instalação.
Instructions
Configurando certificados para o Cisco Prime DCNM:
Uma decisão deve ser tomada sobre como você deseja configurar o certificado SSL, há várias opções:
- Usando um certificado SSL autoassinado
- Usando um certificado SSL quando uma solicitação de certificado é gerada usando OpenSSL
- Usando um certificado SSL quando uma solicitação de certificado é gerada usando o Keytool
Para os fins deste artigo da KB, usamos certificado SSL autoassinado:
usando um certificado SSL autoassinado.
Passo 1
No prompt de comando, navegue até o seguinte:<DCNM install root>/dcm/java/jre1.7/bin/
Passo 2
Renomeie o keystore localizado em:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
para<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Passo 3
Gere um certificado autoassinado usando o seguinte comando.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Sintaxe real usada para este exemplo:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Passo 4
Interrompa os serviços do DCNM ou o aplicativo DCNM usando o comando a seguir.
appmgr stop dcnm
Passo 5
Inicie os serviços do DCNM ou os aplicativos DCNM no servidor usando o comando a seguir.
appmgr start dcnm
Reconfigure a porta da Web do DCNM:
Execute as etapas a seguir para reconfigurar a porta da Web do DCNM.
Passo 1:
Pare o servidor DCNM usando "appmgr stop dcnm".
Para o DCNM 7.2.3, interrompa também os componentes LAN e SMIS se eles estiverem em uso com o seguinte comando:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Passo 2
Para configurar a porta da Web do DCNM, use o comando a seguir.
appmgr update dcnm -h true|false
-h verdadeiro: Inicie a IU da Web do DCNM na porta https(padrão 443).
-h falso: Inicie a IU da Web do DCNM na porta http(80).
Passo 3
Inicie o servidor DCNM.
Para o DCNM 7.2.3, inicie também os componentes LAN e SMIS se eles estiverem em uso com o seguinte comando:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Verifique se o servidor DCNM está monitorando a porta 80 (HTTP) ou 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443