Cisco DCNM: Come abilitare HTTPS sul server Linux dopo l'installazione
Summary: Come abilitare HTTPS su un host Linux dopo l'installazione.
Instructions
Configurazione dei certificati per Cisco Prime DCNM:
È necessario prendere una decisione su come si desidera configurare il certificato SSL, ci sono diverse opzioni:
- Utilizzo di un certificato SSL autofirmato
- Utilizzo di un certificato SSL quando viene generata una richiesta di certificato utilizzando OpenSSL
- Utilizzo di un certificato SSL quando viene generata una richiesta di certificato utilizzando Keytool
Ai fini di questo articolo della KB, utilizziamo un certificato SSL autofirmato:
utilizzo di un certificato SSL autofirmato.
Passo 1
Dal prompt dei comandi, individuare quanto segue:<DCNM install root>/dcm/java/jre1.7/bin/
Passo 2
Rinominare il keystore che si trova in:<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks
su<DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks.old
Passo 3
Generare un certificato autofirmato utilizzando il seguente comando.
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore <DCNM_install_root>\dcm\jboss-as-7.2.0.Final\standalone\configuration\fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Sintassi effettiva utilizzata per questo esempio:
keytool -genkey -trustcacerts -keyalg RSA -alias sme -keystore /usr/local/cisco/dcm/jboss-as-7.2.0.Final/standalone/configuration/fmserver.jks -storepass fmserver_1_2_3 -validity 360 -keysize 2048
Passo 4
Arrestare i servizi DCNM o l'applicazione DCNM utilizzando il seguente comando.
appmgr stop dcnm
Passo 5
Avviare i servizi DCNM o le applicazioni DCNM nel server utilizzando il seguente comando:
appmgr start dcnm
Riconfigurare la porta web DCNM:
Attenersi alla seguente procedura per riconfigurare la porta web DCNM.
Passo 1:
Arrestare il server DCNM tramite "appmgr stop dcnm".
Per DCNM 7.2.3, arrestare anche i componenti LAN e SMIS se sono in uso con il seguente comando:
appmgr stop dcnm appmgr stop dcnm-lan appmgr stop dcnm-smis
Passo 2
Per configurare la porta web DCNM, utilizzare il seguente comando.
appmgr update dcnm -h true|false
-h vero: Avviare l'interfaccia utente web di DCNM sulla porta https (443 predefinita).
-h false: Avviare l'interfaccia utente web DCNM sulla porta http(80).
Passo 3
Avviare il server DCNM.
Per DCNM 7.2.3, avviare anche i componenti LAN e SMIS se in uso con il seguente comando:
appmgr start dcnm appmgr start dcnm-lan appmgr start dcnm-smis
Verificare se il server DCNM è in ascolto sulla porta 80 (HTTP) o 443 (HTTPS)
# netstat -ant | grep 80 # netstat -ant | grep 443