Cisco DCNM: Як увімкнути HTTPS на сервері Linux після встановлення
Summary: Як увімкнути HTTPS на Linux Host після встановлення.
Instructions
Налаштування сертифікатів для Cisco Prime DCNM:
Необхідно прийняти рішення про те, як ви хочете налаштувати SSL сертифікат, є кілька варіантів:
- Використання самопідписаного SSL-сертифіката
- Використання SSL-сертифіката під час генерації запиту на сертифікат за допомогою OpenSSL
- Використання SSL-сертифіката під час генерації запиту на сертифікат за допомогою Keytool
Для цілей цієї бази знань ми використовуємо самопідписаний SSL-сертифікат
:Використання самопідписаного SSL-сертифіката.
Крок 1
У командному рядку перейдіть до наведених нижче елементів.<DCNM install root>/dcm/java/jre1.7/bin/
Крок 2
Перейменуйте сховище ключів, розташоване за адресою:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
до<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Крок 3
Згенеруйте самопідписаний сертифікат за допомогою наступної команди.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Фактичний синтаксис, використаний для цього прикладу:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Крок 4
Зупиніть роботу служб DCNM або програми DCNM за допомогою наведеної нижче команди.
appmgr stop dcnm
Крок 5
Запустіть служби DCNM або програми DCNM на сервері, виконавши наведену нижче команду.
appmgr start dcnm
Переналаштуйте веб-порт DCNM:
Виконайте наступні дії, щоб переналаштувати веб-порт DCNM.
Крок 1:
Зупиніть сервер DCNM за допомогою "appmgr stop dcnm".
Для DCNM 7.2.3 також зупиніть компоненти LAN і SMIS, якщо вони використовуються за допомогою такої команди:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Крок 2
Щоб налаштувати веб-порт DCNM, скористайтеся наступною командою.
appmgr update dcnm -h true|false
-ч вірно: Запустіть веб-інтерфейс DCNM на порту https (за замовчуванням 443).
-h false: Запустіть веб-інтерфейс DCNM на порту http(80).
Крок 3
Запустіть сервер DCNM.
Для DCNM 7.2.3 також запустіть компоненти LAN і SMIS, якщо вони використовуються, за допомогою такої команди:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Перевірте, чи прослуховує сервер DCNM порт 80 (HTTP) або 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443