Skip to main content
Se proporciona el idioma español mediante traducción automática para su comodidad. En caso de alguna inconsistencia, el inglés precede al español.

Generar un certificado de servidor autofirmado para la interfaz de gestión

Colaboradores

Puede usar un script para generar un certificado de servidor autofirmado para los clientes API de gestión que requieren una validación de nombre de host estricta.

Lo que necesitará
  • Debe tener permisos de acceso específicos.

  • Debe tener la Passwords.txt archivo.

Acerca de esta tarea

En los entornos de producción, debe utilizar un certificado firmado por una entidad de certificación (CA) conocida. Los certificados firmados por una CA se pueden rotar de forma no disruptiva. También son más seguros porque ofrecen una mejor protección contra los ataques de tipo "hombre en el medio".

Pasos
  1. Obtenga el nombre de dominio completo (FQDN) de cada nodo de administrador.

  2. Inicie sesión en el nodo de administración principal:

    1. Introduzca el siguiente comando: ssh admin@primary_Admin_Node_IP

    2. Introduzca la contraseña que aparece en Passwords.txt archivo.

    3. Introduzca el siguiente comando para cambiar a la raíz: su -

    4. Introduzca la contraseña que aparece en Passwords.txt archivo.

      Cuando ha iniciado sesión como root, el símbolo del sistema cambia de $ para #.

  3. Configure StorageGRID con un certificado autofirmado nuevo.

    $ sudo make-certificate --domains wildcard-admin-node-fqdn --type management

    • Para --domains, Utilice comodines para representar los nombres de dominio completos de todos los nodos Admin. Por ejemplo: *.ui.storagegrid.example.com utiliza el comodín * que se va a representar admin1.ui.storagegrid.example.com y.. admin2.ui.storagegrid.example.com.

    • Configurado --type para management Para configurar el certificado utilizado por el Administrador de grid y el Administrador de inquilinos.

    • De forma predeterminada, los certificados generados son válidos durante un año (365 días) y deben volver a crearse antes de que expiren. Puede utilizar el --days argumento para anular el período de validez predeterminado.

      Nota El período de validez de un certificado comienza cuando make-certificate se ejecuta. Debe asegurarse de que el cliente de API de gestión esté sincronizado con el mismo origen de hora que StorageGRID; de lo contrario, el cliente podría rechazar el certificado.
      $ sudo make-certificate --domains *.ui.storagegrid.example.com --type management --days 365

      El resultado contiene el certificado público que necesita el cliente API de gestión.

  4. Seleccione y copie el certificado.

    Incluya las etiquetas INICIAL Y FINAL en su selección.

  5. Cierre la sesión del shell de comandos. $ exit

  6. Confirme que se configuró el certificado:

    1. Acceda a Grid Manager.

    2. Seleccione Configuración > certificados de servidor > Certificado de servidor de interfaz de administración.

  7. Configure el cliente de API de gestión para que utilice el certificado público que ha copiado. Incluya las etiquetas INICIAL Y FINAL.