Configurar el certificado CA para el host Linux
Después de instalar SnapCenter Server en Linux, el instalador crea el certificado autofirmado. Si desea utilizar el certificado CA, debe configurar los certificados para el proxy inverso nginx, el registro de auditoría y los servicios SnapCenter .
Configurar el certificado nginx
-
Vaya a /etc/nginx/conf.d:
cd /etc/nginx/conf.d
-
Abra snapcenter.conf usando vi o cualquier editor de texto.
-
Navegue a la sección del servidor en el archivo de configuración.
-
Modifique las rutas de ssl_certificate y ssl_certificate_key para que apunten al certificado de CA.
-
Guarde y cierre el archivo.
-
Recargar nginx:
$nginx -s reload
Configurar el certificado de registro de auditoría
-
Abra INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config usando vi o cualquier editor de texto.
El valor predeterminado de INSTALL_DIR es /opt.
-
Edite las claves AUDILOG_CERTIFICATE_PATH y AUDILOG_CERTIFICATE_PASSWORD para incluir la ruta y la contraseña del certificado CA respectivamente.
Solo se admite el formato .pfx para el certificado de registro de auditoría.
-
Guarde y cierre el archivo.
-
Reinicie el servicio snapmanagerweb:
$ systemctl restart snapmanagerweb
Configurar el certificado de servicios de SnapCenter
-
Abra los siguientes archivos de configuración utilizando vi o cualquier editor de texto.
-
INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config
-
DIR_DE_INSTALACIÓN/ NetApp/snapcenter/SMCore/SMCoreServiceHost.dll.config
-
DIR_DE_INSTALACIÓN/ NetApp/snapcenter/Scheduler/Scheduler.Api.dll.config
El valor predeterminado de INSTALL_DIR es /opt.
-
-
Edite las claves SERVICE_CERTIFICATE_PATH y SERVICE_CERTIFICATE_PASSWORD para incluir la ruta y la contraseña del certificado CA respectivamente.
Solo se admite el formato .pfx para el certificado de servicios de SnapCenter .
-
Guarde y cierre los archivos.
-
Reiniciar todos los servicios.
-
$ systemctl restart snapmanagerweb
-
$ systemctl restart smcore
-
$ systemctl restart scheduler
-