Konfigurieren des CA-Zertifikats für den Linux-Host
Nach der Installation des SnapCenter -Servers unter Linux erstellt das Installationsprogramm das selbstsignierte Zertifikat. Wenn Sie das CA-Zertifikat verwenden möchten, sollten Sie die Zertifikate für den Nginx-Reverse-Proxy, die Audit-Protokollierung und die SnapCenter -Dienste konfigurieren.
Konfigurieren Sie das Nginx-Zertifikat
-
Navigieren Sie zu /etc/nginx/conf.d:
cd /etc/nginx/conf.d
-
Öffnen Sie snapcenter.conf mit vi oder einem beliebigen Texteditor.
-
Navigieren Sie zum Serverabschnitt in der Konfigurationsdatei.
-
Ändern Sie die Pfade von ssl_certificate und ssl_certificate_key, sodass sie auf das CA-Zertifikat verweisen.
-
Speichern und schließen Sie die Datei.
-
Nginx neu laden:
$nginx -s reload
Konfigurieren des Überwachungsprotokollzertifikats
-
Öffnen Sie INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config mit vi oder einem beliebigen Texteditor.
Der Standardwert von INSTALL_DIR ist /opt.
-
Bearbeiten Sie die Schlüssel AUDILOG_CERTIFICATE_PATH und AUDILOG_CERTIFICATE_PASSWORD, um den CA-Zertifikatpfad bzw. das CA-Passwort einzuschließen.
Für das Audit-Protokollzertifikat wird nur das .pfx-Format unterstützt.
-
Speichern und schließen Sie die Datei.
-
Starten Sie den Dienst snapmanagerweb neu:
$ systemctl restart snapmanagerweb
Konfigurieren des SnapCenter -Dienstzertifikats
-
Öffnen Sie die folgenden Konfigurationsdateien mit vi oder einem beliebigen Texteditor.
-
INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config
-
INSTALL_DIR/ NetApp/snapcenter/SMCore/SMCoreServiceHost.dll.config
-
INSTALL_DIR/ NetApp/snapcenter/Scheduler/Scheduler.Api.dll.config
Der Standardwert von INSTALL_DIR ist /opt.
-
-
Bearbeiten Sie die Schlüssel SERVICE_CERTIFICATE_PATH und SERVICE_CERTIFICATE_PASSWORD, um den CA-Zertifikatpfad bzw. das CA-Passwort einzuschließen.
Für das SnapCenter -Dienstzertifikat wird nur das .pfx-Format unterstützt.
-
Speichern und schließen Sie die Dateien.
-
Starten Sie alle Dienste neu.
-
$ systemctl restart snapmanagerweb
-
$ systemctl restart smcore
-
$ systemctl restart scheduler
-