Générez un certificat auto-signé pour le serveur CIM
L'authentification SSL est activée par défaut pour le serveur CIM. Lors de l'installation du fournisseur SMI-S, un certificat auto-signé pour le serveur CIM est installé dans le pegasus annuaire. Vous devez générer votre propre certificat auto-signé au lieu d'utiliser le certificat par défaut.
|
|
Lorsque vous installez le fournisseur SMI-S, le certificat auto-signé par défaut installé est obsolète. En conséquence, la connexion SSL au fournisseur SMI-S échoue à partir de Ajouter des périphériques de stockage dans System Center Virtual Machine Manager (SCVMM). Vous devez générer un certificat auto-signé pour le serveur CIM et redémarrer ensuite le service SMI-S Provider. Pour plus d'informations, veuillez consulter "Article de la base de connaissances NetApp : « CSMIS-3 : le certificat cimom.cert du NetApp SMI-S Provider 5.2.7 a expiré au moment de l’installation. »" |
-
Vous devez déjà vous connecter en tant qu'administrateur.
-
Vous devez avoir déjà accédé à SMI-S Provider.
-
Vous devez avoir téléchargé et installé OpenSSL sur votre système Windows.
-
Téléchargez le
openssl.cnffichier à partir de l'emplacement suivant : "http://web.mit.edu/crypto/openssl.cnf" -
Déplacer le
openssl.cnffichier dans le répertoire bin :%PEGASUS_HOME%\bin\openssl.cnf -
Réglez le
OPENSSL_CONFvariable environnementale à l'emplacement duopenssl.cnffichier :C:\ >set OPENSSL_CONF=%PEGASUS_HOME%\bin\openssl.cnfCeci définit uniquement la variable d'environnement pour la durée de la session d'invite de commande en cours. Si vous souhaitez définir de façon permanente la variable d'environnement, vous pouvez utiliser l'une des options suivantes :
-
Naviguez jusqu'à Propriétés > variables d'environnement et mettez à jour la variable sous système.
-
Utilisez invite de commande pour définir de façon permanente la variable :
setx OPENSSL_CONF “%PEGASUS_HOME%\bin\openssl.cnf.
La variable est définie lorsque vous ouvrez une nouvelle session d'invite de commande.
-
-
Accédez au
%PEGASUS_HOME%\binrépertoire :C:\cd %pegasus_home%\bin -
Générer une clé privée :
openssl genrsa -out cimom.key 2048 -
Générer une demande de certificat :
openssl req -new -key cimom.key -out cimom.csr -
Entrez vos informations pour la demande de certificat lorsque vous y êtes invité.
-
Générer le certificat auto-signé :
openssl x509 -in cimom.csr -out cimom.cert -req -signkey cimom.key -days 1095Vous pouvez indiquer un nombre de jours différent pour lequel le certificat est valide.
-
Copiez le
cimom.keyetcimom.certfichiers vers lepegasusRépertoire (Windows :C:\Program Files (x86)\NetApp\smis\pegasus). -
Redémarrez le service du fournisseur SMI-S :
smis cimserver restart
Résultat
La plage de dates du certificat commence à la date actuelle et s'exécute pendant le nombre de jours spécifié.