Generare un certificato autofirmato per il server CIM
Per impostazione predefinita, l'autenticazione SSL è abilitata per il server CIM. Durante l'installazione di SMI-S Provider, un certificato autofirmato per il server CIM viene installato nel pegasus elenco. È necessario generare un certificato autofirmato anziché utilizzare il certificato predefinito.
|
|
Quando si installa SMI-S Provider, il certificato autofirmato predefinito installato risulta obsoleto. Di conseguenza, la connessione SSL al provider SMI-S non riesce da Aggiungi dispositivi di archiviazione in System Center Virtual Machine Manager (SCVMM). È necessario generare un certificato autofirmato per il server CIM e riavviare successivamente il servizio SMI-S Provider. Per maggiori informazioni, fare riferimento a "l'articolo della Knowledge Base NetApp : "CSMIS-3: cimom.cert in NetApp SMI-S Provider 5.2.7 è scaduto al momento dell'installazione."" |
-
È necessario aver già effettuato l'accesso come amministratore.
-
È necessario aver già effettuato l'accesso al provider SMI-S.
-
Devi aver scaricato e installato OpenSSL sul tuo host Windows.
-
Scaricare il
openssl.cnffile dalla seguente posizione: "http://web.mit.edu/crypto/openssl.cnf" -
Spostare il
openssl.cnffile nella directory bin:%PEGASUS_HOME%\bin\openssl.cnf -
Impostare
OPENSSL_CONFvariabile ambientale in base alla posizione diopenssl.cnffile:C:\ >set OPENSSL_CONF=%PEGASUS_HOME%\bin\openssl.cnfIn questo modo si imposta la variabile di ambiente solo per la durata della sessione corrente del prompt dei comandi. Se si desidera impostare in modo permanente la variabile di ambiente, è possibile utilizzare una delle seguenti opzioni:
-
Accedere a Proprietà > variabili ambientali e aggiornare la variabile in sistema.
-
Utilizzare il prompt dei comandi per impostare in modo permanente la variabile:
setx OPENSSL_CONF “%PEGASUS_HOME%\bin\openssl.cnf.
La variabile viene impostata quando si apre una nuova sessione del prompt dei comandi.
-
-
Passare a.
%PEGASUS_HOME%\bindirectory:C:\cd %pegasus_home%\bin -
Generare una chiave privata:
openssl genrsa -out cimom.key 2048 -
Generare una richiesta di certificato:
openssl req -new -key cimom.key -out cimom.csr -
Quando richiesto, immettere le informazioni per la richiesta di certificato.
-
Generare il certificato autofirmato:
openssl x509 -in cimom.csr -out cimom.cert -req -signkey cimom.key -days 1095È possibile specificare un numero diverso di giorni per i quali il certificato è valido.
-
Copiare il
cimom.keye.cimom.certfile inpegasusDirectory (Windows:C:\Program Files (x86)\NetApp\smis\pegasus). -
Riavviare il servizio SMI-S Provider:
smis cimserver restart
Risultato
L'intervallo di date del certificato inizia alla data corrente e viene eseguito per il numero di giorni specificato.