Protección de la comunicación SSL entre el servidor concentrador y un servidor spoke

Para asegurar las comunicaciones entre el servidor concentrador y un servidor spoke mediante el protocolo de capa de sockets seguros (TLS), es necesario definir el certificado del servidor spoke en el servidor concentrador, y el certificado del servidor concentrador en el servidor spoke. También debe configurar el Operations Center para supervisar el servidor de radio.

Acerca de esta tarea

El servidor concentrador recibe información de estado y alerta del servidor de radio y muestra esta información en Operations Center. Para recibir información de estado y de alerta del servidor spoke, debe añadirse el certificado del servidor spoke al archivo de almacén de confianza del servidor concentrador. También debe configurar el Operations Center para supervisar el servidor de radio.

Para habilitar otras funciones del Operations Center, como el despliegue automático de actualizaciones de cliente, el certificado del servidor concentrador debe añadirse al archivo de almacén de confianza del servidor de radio.

Procedimiento

  1. Realice los pasos siguientes para definir el certificado del servidor spoke en el servidor concentrador:
    1. En el servidor spoke, cambie al directorio de la instancia del servidor spoke.
    2. Verifique los certificados en el archivo de base de datos de claves del servidor spoke. Emita el siguiente mandato:
      gsk8capicmd_64 -cert -list -db cert.kdb -stashed 
    3. Transfiera de forma segura el archivo cert256.arm del servidor de radio al servidor concentrador.
    4. En el servidor concentrador, cambie el directorio de la instancia del servidor concentrador.
    5. Defina el certificado de servidor spoke para el servidor concentrador. Emita el mandato siguiente desde el directorio de instancia de servidor concentrador, donde nombre_servidor_spoke es el nombre del servidor spoke y spoke_cert256.arm es el nombre de archivo del certificado de servidor spoke.
      gsk8capicmd_64 -cert -add -db cert.kdb -stashed -format ascii -trust enable
       -label spoke_servername -file spoke_cert256.arm
  2. Realice los pasos siguientes para definir el certificado del servidor concentrador en el servidor spoke:
    1. En el servidor concentrador, cambie el directorio de la instancia del servidor concentrador.
    2. Verifique los certificados en el archivo de base de datos de claves del servidor spoke. Emita el siguiente mandato:
      gsk8capicmd_64 -cert -list -db cert.kdb -stashed 
    3. Transferir de forma segura el archivo cert256.arm del servidor concentrador al servidor de radio.
    4. En el servidor spoke, cambie al directorio de la instancia del servidor spoke.
    5. Defina el certificado del servidor concentrador hub en el servidor spoke. Emita el siguiente mandato desde el directorio de la instancia del servidor spoke, donde nombre_servidor_concentrador es el nombre del servidor concentrador y hub_cert256.arm es el nombre de archivo del certificado del servidor concentrador:
      gsk8capicmd_64 -cert -add -db cert.kdb -stashed -format ascii -trust enable
       -label hub_servername -file hub_cert256.arm
  3. Reinicie el servidor central y el servidor spoke.
  4. Realice los pasos siguientes para definir el servidor spoke para el servidor concentrador, y el servidor concentrador para el servidor spoke.
    1. Emita los mandatos siguientes tanto en el servidor concentrador como en el servidor spoke:
      SET SERVERPASSWORD server_password
      SET SERVERHLADDRESS ip_address
      SET SERVERLLADDRESS tcp_port
    2. En el servidor concentrador, emita el mandato DEFINE SERVER , de acuerdo con el ejemplo siguiente:
      DEFINE SERVER spoke_servername HLA=spoke_address
       LLA=spoke_SSLTCPADMINPort SERVERPA=spoke_serverpassword
    3. En el servidor de radio, emita el mandato DEFINE SERVER , de acuerdo con el ejemplo siguiente:
      DEFINE SERVER hub_servername HLA=hub_address
       LLA=hub_SSLTCPADMINPort SERVERPA=hub_serverpassword
      Sugerencia: De forma predeterminada, la comunicación del servidor está cifrada excepto cuando el servidor envía o recibe datos de objeto. Los datos de objeto se envían y se reciben mediante TCP/IP. Si elige no cifrar los datos de objeto, el rendimiento del servidor será similar a la comunicación mediante una sesión TCP/IP y la sesión es segura. Para cifrar toda la comunicación con el servidor especificado, incluso cuando el servidor está enviando y recibiendo datos de objeto, especifique el parámetro SSL=YES en el mandato DEFINE SERVER.
  5. Siga estos pasos para configurar el Operations Center para supervisar el servidor de radio:
    1. En la barra de menús de Operations Center , pulse Servidores.
      El servidor spoke tiene el estado "No supervisado". Este estado significa que, aunque se haya definido este servidor en el servidor concentrador utilizando el mandato DEFINE SERVER, el servidor aún no está configurado como servidor spoke.
    2. Pulse el servidor de radio para resaltar el elemento y pulse Supervisar radio.