Sécurisation des communications entre le Centre d'opérations et le serveur concentrateur à l'aide de certificats signés par l'autorité de certification

Si vous utilisez des certificats signés par une autorité de certification pour sécuriser le serveur concentrateur, les fichiers de certificat de l'autorité de certification racine et intermédiaire envoyés par l'autorité de certification pour être utilisés dans le serveur concentrateur doivent être ajoutés au fichier de clés certifiées du Operations Center.

Avant de commencer

Assurez-vous que les prérequis suivants sont respectés :
  • Le fichier de clés certifiées du Operations Center est un conteneur pour les certificats auxquels le Operations Center peut accéder. Lors de l'installation de Operations Center, vous devez créer un mot de passe pour le fichier de clés certifiées. Pour sécuriser les communications entre le Operations Center et le serveur concentrateur, vous devez utiliser le même mot de passe pour ajouter le certificat du serveur concentrateur au fichier de clés certifiées. Si vous avez oublié le mot de passe, vous devez le recréer et configurer le fichier de clés certifiées. Pour obtenir des instructions, voir Suppression et réaffectation du mot de passe du fichier de clés certifiées du centre d'opérations.
  • Vous avez reçu les certificats signés par l'autorité de certification requis pour se connecter au serveur et les avez installés sur le serveur. Voir la section « Configuration du serveur pour accepter les connexions SSL ».
La figure suivante illustre les composants nécessaires à la mise en place d'une connexion SSL ( SSL ) entre le serveur central et le Operations Center.
L'image illustre les communications sécurisées entre le serveur central et le centre d'opérations grâce à l'utilisation de certificats signés par une autorité de certification, lorsque le certificat SSL du serveur central est ajouté au fichier de confiance du centre d'opérations.

A propos de cette tâche

Pour importer les certificats de l'autorité de certification racine et intermédiaire pour chaque serveur IBM Storage Protect du serveur concentrateur vers le centre d'opérations, procédez comme suit.
Astuce: Si vous utilisez des certificats autosignés, qui sont installés par défaut, voir Sécurisation des communications entre le centre d'opérations et le serveur concentrateur à l'aide de certificats autosignés.

Procédure

  1. Accédez à la ligne de commande du système d'exploitation sur lequel Operations Center est installé.
  2. A partir de la ligne de commande, accédez au répertoire où se trouve le fichier de clés :
    Systèmes d'exploitation LinuxSystèmes d'exploitation AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    Systèmes d'exploitation Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer
    installation_dir représente le répertoire dans lequel Operations Center est installé.
  3. Copiez les fichiers de certificats racine et intermédiaire de l'autorité de certification à cet emplacement.
    Astuce: Les fichiers de certificat ont été précédemment copiés dans l'emplacement du serveur concentrateur.
  4. Arrêtez le Operations Center serveur Web comme indiqué dans la section « Démarrage et arrêt du serveur Web ».
  5. Créez une copie de sauvegarde du fichier de clés certifiées Operations Center au cas où vous devriez revenir à la version d'origine. Le fichier de clés certifiées Operations Center est nommé gui-truststore.jks.
  6. Pour terminer les étapes de réception du certificat signé par l'autorité de certification, la commande suivante doit être exécutée :
  7. Démarrez le serveur Web Operations Center .

Etape suivante

Pour configurer les communications de type « TLS » entre le serveur central et un serveur périphérique, suivez les instructions de la section « Sécurisation des communications entre le serveur central et un serveur périphérique ».