Eliminazione e riassegnazione della password per il file truststore di Operations Center

Per impostare la comunicazione protetta tra Operations Center e il server hub, è necessario conoscere la password per il file truststore di Operations Center. Questa password viene creata durante l'installazione di Operations Center. Se non si conosce la password, è possibile eliminarla e assegnare una nuova password.

Informazioni su questa attività

Per assegnare una nuova password, è necessario creare una password, eliminare il file truststore di Operations Centere riavviare il server Web Operations Center .
Attenzione:

Se si dimentica la password del truststore, è necessario ottenere un nuovo certificato firmato dalla CA. Per ulteriori informazioni, consultare Ricezione del certificato firmato.

Completare questi passi solo se non si conosce la password del truststore. Non completare questa procedura se si conosce la password del truststore e si desidera modificarla. Per eliminare e riassegnare la password, è necessario eliminare il file truststore, che elimina tutti i certificati memorizzati nel file truststore. Se si conosce la password del truststore, è possibile cambiarla utilizzando l'utility keytool .

Procedura

  1. Arrestare il server Web Operations Center
  2. Accedere alla seguente directory, dove installation_dir rappresenta la directory in cui è installato Operations Center :
    • Sistemi operativi LinuxSistemi operativi AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    • Sistemi operativi Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer
  3. Aprire il file bootstrap.properties , che contiene la password per il file truststore.
    Se la password non è codificata, è possibile utilizzarla per aprire il file truststore senza dover riassegnare la password.
    I seguenti esempi indicano la differenza tra una password codificata e una non codificata:
    Esempio di password codificata
    Le password codificate iniziano con la stringa di testo {xor}.
    Il seguente esempio mostra una parola d'ordine codificata come valore del parametro tsm.truststore.pswd :
    tsm.truststore.pswd={xor}MiYPPiwsKDAtOw== 
    Esempio di password non codificata
    Il seguente esempio mostra una password non codificata come valore del parametro tsm.truststore.pswd :
    tsm.truststore.pswd=J8b%^B
  4. Sostituire la password nel file bootstrap.properties con una nuova password
    È possibile sostituire la password con una password codificata o non codificata. Ricordare la parola d'ordine non codificata per un utilizzo futuro.
    Per creare una parola d'ordine codificata, completare la seguente procedura:
    1. Creare una password non codificata.
      La password del file truststore deve soddisfare i seguenti criteri:
      • La password deve contenere un minimo di 6 caratteri e un massimo di 64 caratteri.
      • La password deve contenere almeno i seguenti caratteri:
        • Una lettera maiuscola (A - Z)
        • Una lettera minuscola (a - z)
        • Una cifra (0 - 9)
        • Due dei caratteri non alfanumerici elencati nelle seguenti serie:
          ~ @ # $ % ^ & * _ - + = ` |  
          ( ) { } [ ] : ; < > , . ? /
    2. Dalla riga comandi del sistema operativo, passare alla seguente directory:
      • Sistemi operativi LinuxSistemi operativi AIXinstallation_dir/ui/Liberty/bin
      • Sistemi operativi Windowsinstallation_dir\ui\Liberty\bin
    3. Per codificare la password, immettere il seguente comando, dove myPassword rappresenta la password non codificata:
      • Sistemi operativi LinuxSistemi operativi AIXsecurityUtility encode myPassword --encoding=aes
      • Sistemi operativi WindowssecurityUtility.bat encode myPassword --encoding=aes
      Sistemi operativi WindowsÈ possibile che venga visualizzato il seguente messaggio:
      ! "java" ' non è riconosciuto come un comando interno o esterno,
      programma operabile o file batch.
      
      Se viene visualizzato questo messaggio, completare la seguente procedura:
      1. Immettere il seguente comando, dove installation_dir rappresenta la directory in cui è installato Operations Center :
        set JAVA_HOME="installation_dir\ui\jre"
      2. Immettere nuovamente il seguente comando per codificare la password:
        securityUtility.bat encode myPassword --encoding=aes
  5. Salvare il file bootstrap.properties .
  6. Passare alla seguente directory:
    • Sistemi operativi LinuxSistemi operativi AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    • Sistemi operativi Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer
  7. Eliminare il file gui-truststore.jks , che è il file truststore di Operations Center.
  8. Avviare il server Web Operations Center .

    Sistemi operativi WindowsSistemi operativi LinuxPer informazioni sull'avvio del Operations Center server web, consultare la sezione Avvio e arresto del server web.

    Sistemi operativi AIXPer avviare il Operations Center server web, seguire i passaggi riportati di seguito:
    1. Immettere il seguente comando per avviare il server Web Operations Center :
      /opt/tivoli/tsm/ui/Liberty/bin/server start guiServer

      Viene creato automaticamente un nuovo file truststore per il Operations Center, e il certificato TLS del Operations Center viene automaticamente incluso nel file truststore. Tuttavia, Operations Center non è disponibile.

    2. Immettere il comando riportato di seguito per arrestare il server Web Operations Center :
      /opt/tivoli/tsm/ui/Liberty/server stop guiServer
    3. Immettere il seguente comando per riavviare il server Web Operations Center :
      /opt/tivoli/tsm/ui/utils/startServer.sh

Risultati

Viene creato automaticamente un nuovo file truststore per il Operations Center, e il certificato TLS del Operations Center viene automaticamente incluso nel file truststore.