Cisco DCNM: Yükleme sonrası Linux sunucusunda HTTPS nasıl etkinleştirilir
Summary: Yükleme sonrası bir Linux Ana Bilgisayarda HTTPS'yi etkinleştirme.
Instructions
Cisco Prime DCNM için Sertifikaları Yapılandırma:
SSL sertifikasını nasıl yapılandırmak istediğinize karar verilmelidir, birkaç seçenek vardır:
- Kendinden imzalı SSL Sertifikası kullanma
- OpenSSL kullanılarak sertifika isteği oluşturulduğunda SSL Sertifikası kullanma
- Keytool kullanılarak bir sertifika isteği oluşturulduğunda SSL Sertifikası kullanma
Bu KB'nin amaçları doğrultusunda, kendinden imzalı SSL sertifikası kullanıyoruz:
Kendinden imzalı SSL Sertifikası kullanma.
1
. AdımKomut isteminden aşağıdakilere gidin:<DCNM install root>/dcm/java/jre1.7/bin/
2
. AdımŞu konumda bulunan anahtar deposunu yeniden adlandırın:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
özniteliğinin değerini<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
3
. AdımAşağıdaki komutu kullanarak kendinden imzalı bir sertifika oluşturun.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Bu örnek için kullanılan gerçek söz dizimi:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
4
. AdımAşağıdaki komutu kullanarak DCNM hizmetlerini veya DCNM uygulamasını durdurun.
appmgr stop dcnm
5
. AdımAşağıdaki komutu kullanarak sunucudaki DCNM hizmetlerini veya DCNM uygulamalarını başlatın.
appmgr start dcnm
DCNM Web bağlantı noktasını yeniden yapılandırın:
DCNM web bağlantı noktasını yeniden yapılandırmak için aşağıdaki adımları uygulayın.
1 Adım:
DCNM sunucusunu "appmgr stop dcnm" komutunu kullanarak durdurun.
DCNM 7.2.3 için, LAN ve SMIS bileşenleri kullanımdaysa aşağıdaki komutla durdurun:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
2
. AdımDCNM Web bağlantı noktasını yapılandırmak için aşağıdaki komutu kullanın.
appmgr update dcnm -h true|false
-h doğru: DCNM Web Kullanıcı Arabirimini https (varsayılan 443) bağlantı noktasında başlatın.
-h false: http(80) bağlantı noktasında DCNM Web kullanıcı arayüzünü başlatın.
3
. AdımDCNM sunucusunu başlatın.
DCNM 7.2.3 için, kullanımdaysa LAN ve SMIS bileşenlerini de aşağıdaki komutla başlatın:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
DCNM sunucusunun bağlantı noktası 80'i (HTTP) veya 443'ü (HTTPS) dinlediğini doğrulayın
# netstat -ant | grep 80 # netstat -ant | grep 443