Configurer le certificat CA pour l'hôte Linux
Après avoir installé SnapCenter Server sur Linux, le programme d’installation crée le certificat auto-signé. Si vous souhaitez utiliser le certificat CA, vous devez configurer les certificats pour le proxy inverse Nginx, la journalisation d'audit et les services SnapCenter .
Configurer le certificat nginx
-
Accédez à /etc/nginx/conf.d :
cd /etc/nginx/conf.d
-
Ouvrez snapcenter.conf en utilisant vi ou n'importe quel éditeur de texte.
-
Accédez à la section serveur dans le fichier de configuration.
-
Modifiez les chemins de ssl_certificate et ssl_certificate_key pour pointer vers le certificat CA.
-
Enregistrez et fermez le fichier.
-
Recharger nginx :
$nginx -s reload
Configurer le certificat du journal d'audit
-
Ouvrez INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config à l'aide de vi ou de n'importe quel éditeur de texte.
La valeur par défaut de INSTALL_DIR est /opt.
-
Modifiez les clés AUDILOG_CERTIFICATE_PATH et AUDILOG_CERTIFICATE_PASSWORD pour inclure respectivement le chemin du certificat CA et le mot de passe.
Seul le format .pfx est pris en charge pour le certificat du journal d'audit.
-
Enregistrez et fermez le fichier.
-
Redémarrez le service snapmanagerweb :
$ systemctl restart snapmanagerweb
Configurer le certificat des services SnapCenter
-
Ouvrez les fichiers de configuration suivants à l’aide de vi ou de n’importe quel éditeur de texte.
-
INSTALL_DIR/ NetApp/snapcenter/SnapManagerWeb/ SnapManager.Web.UI.dll.config
-
RÉP_D'INSTALLATION/ NetApp/snapcenter/SMCore/SMCoreServiceHost.dll.config
-
RÉP_D'INSTALLATION/ NetApp/snapcenter/Scheduler/Scheduler.Api.dll.config
La valeur par défaut de INSTALL_DIR est /opt.
-
-
Modifiez les clés SERVICE_CERTIFICATE_PATH et SERVICE_CERTIFICATE_PASSWORD pour inclure respectivement le chemin du certificat CA et le mot de passe.
Seul le format .pfx est pris en charge pour le certificat des services SnapCenter .
-
Enregistrez et fermez les fichiers.
-
Redémarrez tous les services.
-
$ systemctl restart snapmanagerweb
-
$ systemctl restart smcore
-
$ systemctl restart scheduler
-