Configurer le certificat CA pour l'hôte Linux
Après avoir installé le serveur SnapCenter sous Linux, le programme d'installation crée le certificat auto-signé. Si vous souhaitez utiliser le certificat de l'autorité de certification, vous devez configurer les certificats pour le proxy inverse nginx, la journalisation d'audit et les services SnapCenter.
Configurer le certificat nginx
-
Accédez à /etc/nginx/conf.d :
cd /etc/nginx/conf.d
-
Ouvrez snapcenter.conf à l'aide de vi ou de n'importe quel éditeur de texte.
-
Accédez à la section serveur du fichier de configuration.
-
Modifiez les chemins de ssl_certificate et ssl_certificate_key pour pointer vers le certificat de l'autorité de certification.
-
Enregistrez et fermez le fichier.
-
Recharger nginx :
$nginx -s reload
Configurer le certificat du journal d'audit
-
Ouvrez INSTALL_DIR/NetApp/snapcenter/SnapManagerWeb/SnapManager.Web.UI.dll.config à l'aide de vi ou de tout éditeur de texte.
La valeur par défaut de INSTALL_DIR est /opt.
-
Modifiez les clés AUDILOG_CERTIFICATE_PATH et AUDILOG_CERTIFICATE_PASSWORD pour inclure respectivement le chemin d'accès au certificat de l'autorité de certification et le mot de passe.
Seul le format .pfx est pris en charge pour le certificat de journal d'audit.
-
Enregistrez et fermez le fichier.
-
Redémarrez le service snapmanagerweb :
$ systemctl restart snapmanagerweb
Configurer le certificat des services SnapCenter
-
Ouvrez les fichiers de configuration suivants à l'aide de vi ou de n'importe quel éditeur de texte.
-
INSTALL_DIR/NetApp/snapcenter/SnapManagerWeb/SnapManager.Web.UI.dll.config
-
INSTALL_DIR/NetApp/snapcenter/SMCore/SMCoreServiceHost.dll.config
-
INSTALL_DIR/NetApp/snapcenter/Scheduler/Scheduler.API.dll.config
La valeur par défaut de INSTALL_DIR est /opt.
-
-
Modifiez les clés SERVICE_CERTIFICATE_PATH et SERVICE_CERTIFICATE_PASSWORD pour inclure respectivement le chemin du certificat de l'autorité de certification et le mot de passe.
Seul le format .pfx est pris en charge pour le certificat de services SnapCenter.
-
Enregistrez et fermez les fichiers.
-
Redémarrez tous les services.
-
$ systemctl restart snapmanagerweb
-
$ systemctl restart smcore
-
$ systemctl restart scheduler
-