Generare un certificato autofirmato per il server CIM
Per impostazione predefinita, l'autenticazione SSL è attivata per il server CIM. Durante l'installazione del provider SMI-S, nel viene installato un certificato autofirmato per il server CIM pegasus directory. È possibile generare un certificato autofirmato e utilizzarlo invece del certificato predefinito.
-
È necessario aver già effettuato l'accesso come amministratore.
-
È necessario aver già effettuato l'accesso al provider SMI-S.
-
Scaricare il
openssl.cnffile dalla seguente posizione: "http://web.mit.edu/crypto/openssl.cnf" -
Spostare il
openssl.cnffile nella directory bin:%PEGASUS_HOME%\bin\openssl.cnf -
Impostare
OPENSSL_CONFvariabile ambientale in base alla posizione diopenssl.cnffile:C:\ >set OPENSSL_CONF=%PEGASUS_HOME%\bin\openssl.cnfIn questo modo si imposta la variabile di ambiente solo per la durata della sessione corrente del prompt dei comandi. Se si desidera impostare in modo permanente la variabile di ambiente, è possibile utilizzare una delle seguenti opzioni:
-
Accedere a Proprietà > variabili ambientali e aggiornare la variabile in sistema.
-
Utilizzare il prompt dei comandi per impostare in modo permanente la variabile:
setx OPENSSL_CONF “%PEGASUS_HOME%\bin\openssl.cnf.
La variabile viene impostata quando si apre una nuova sessione del prompt dei comandi.
-
-
Passare a.
%PEGASUS_HOME%\bindirectory:C:\cd %pegasus_home%\bin -
Generare una chiave privata:
openssl genrsa -out cimom.key 2048 -
Generare una richiesta di certificato:
openssl req -new -key cimom.key -out cimom.csr -
Quando richiesto, immettere le informazioni per la richiesta di certificato.
-
Generare il certificato autofirmato:
openssl x509 -in cimom.csr -out cimom.cert -req -signkey cimom.key -days 1095È possibile specificare un numero diverso di giorni per i quali il certificato è valido.
-
Copiare il
cimom.keye.cimom.certfile inpegasusDirectory (Windows:C:\Program Files (x86)\NetApp\smis\pegasus).
Risultato
L'intervallo di date del certificato inizia alla data corrente e viene eseguito per il numero di giorni specificato.