Crittografia delle parole d'ordine nei file di risposta dell'installazione non presidiata

Per una maggiore sicurezza durante un'installazione non presidiata di Operations Center, è possibile codificare la password nel file di risposte. Solo una password (codificata o non codificata) può essere elencata nel campo della chiave dati nel file di risposte.

Prima di iniziare

Aprire IBM® Installation Manager. Nella directory in cui è installato IBM Installation Manager , passare alla sottodirectory eclipse . Per impostazione predefinita, la sottodirectory si trova nella seguente ubicazione:
  • Sistemi operativi LinuxSistemi operativi AIX/opt/IBM/InstallationManager/eclipse
  • Sistemi operativi WindowsC:\Program Files\IBM\Installation Manager\eclipse

Procedura

Per codificare la password nel file di risposta utilizzato per installare in modalità non presidiata Operations Center e verificare che venga utilizzata solo una password nel campo chiave dati, completare la procedura riportata di seguito:

  1. Sistemi operativi LinuxSistemi operativi AIXSe si sta installando Operations Center come utente root, andare alla sottodirectory tools. Per impostazione predefinita, la sottodirectory tools si trova nella posizione seguente:
    /opt/IBM/InstallationManager/eclipse/tools

    Se si sta installando Operations Center come utente non root, passare a questa sottodirectory:
    /home/non_root_user/IBM/InstallationManager/eclipse/tools

    dove non_root_user è l'ID utente dell'istanza.
  2. Immettere il seguente comando su una riga:
    Sistemi operativi LinuxSistemi operativi AIX
    ./IBMIM -silent -noSplash encryptString string_to_encrypt 
    >encrypted_pwd
    Sistemi operativi Windows
    IBMIM.exe -silent -noSplash encryptString string_to_encrypt 
    >encrypted_pwd.txt
    dove string_to_encrypt è il valore codificato e encrypted_pwd è il file che contiene il valore codificato.
  3. Aprire il file di password codificato e copiare il valore nel campo della chiave dati del file di risposte. Quindi, rimuovere il file di password codificato commentandolo.
  4. Per rimuovere la password non codificata dal campo della chiave dati, completare la seguente procedura:
    1. Impostare come commento la password non codificata (user.SSL_PASSWORD) in modo che la riga della password sia simile al seguente esempio:
      <!-- <data key='user.SSL_PASSWORD' value='${ssl.password}'/> -->
    2. Rimuovere i tag di commento dalla password codificata (user.SSL_PASSWORD_ENCRYPTED) in modo che le righe della password siano simili al seguente esempio:
      <data key='user.enableSP800_131' value='${enable.SP800131a}'/> 
       <data key='user.SSL_PASSWORD_ENCRYPTED' value='${ssl.password.encrypted}'/>
    Limitazione: utilizzare solo un valore nel campo della chiave dati nel file di risposta, la password user.SSL_PASSWORD o user.SSL_PASSWORD_ENCRYPTED . È necessario impostare come commento quello che non si sta utilizzando o si riceverà un messaggio di errore e l'installazione avrà esito negativo.

Esempio

Utilizzando lo strumento della riga comandi Installation Manager , codificare la password passw0rd. Salvare il valore codificato nel file my_pwd.txt . Immettere il comando seguente: Sistemi operativi LinuxSistemi operativi AIX
./IBMIM -silent -noSplash encryptString passw0rd > my_pwd.txt
Sistemi operativi Windows
IBMIM.exe -silent -noSplash encryptString passw0rd > my_pwd.txt
dove il file my_pwd.txt contiene il valore codificato, rbN1IaMAWYYtQxLf6KdNyA ==:
<variable name='ssl.password.encrypted' value=' rbN1IaMAWYYtQxLf6KdNyA==' />