CA 서명 인증서를 사용하여 Operations Center와 허브 서버 간의 통신 보안

CA 서명 인증서를 사용하여 허브 서버를 보안하는 경우, 허브 서버에서 사용하기 위해 인증 기관 (CA) 에서 전송한 루트 및 중간 CA 인증서 파일을 Operations Center의 신뢰 저장소 파일에 추가해야 합니다.

시작하기 전에

다음 전제조건을 충족하는지 확인하십시오.
  • Operations Center 의 신뢰 저장소 파일은 Operations Center 가 액세스할 수 있는 인증서의 컨테이너입니다. Operations Center설치 중에 신뢰 저장소 파일의 비밀번호를 작성해야 합니다. Operations Center 와 허브 서버 간의 통신을 보안하려면 동일한 비밀번호를 사용하여 허브 서버의 인증서를 신뢰 저장소 파일에 추가해야 합니다. 이 비밀번호를 기억하지 못하는 경우, 이제 신뢰 저장소 파일을 다시 작성하고 구성해야 합니다. 지시사항은 Operations Center 신뢰 저장소 파일의 비밀번호 삭제 및 재지정을 참조하십시오.
  • CA (Certificate Authority) 에서 서버에 연결하는 데 필요한 CA 서명 인증을 수신하여 서버에 설치했습니다. “ SSL 연결을 수락하도록 서버 구성”을 참조하십시오.
다음 그림은 허브 서버와 Operations Center. 간에 SSL( SSL ) 연결을 설정하는 데 필요한 구성 요소를 보여줍니다.
이 이미지는 허브 서버 SSL 의 인증서가 운영 센터의 신뢰 저장소 파일에 추가되었을 때, CA 서명 인증서를 사용하여 허브 서버와 운영 센터 간에 안전한 통신이 이루어지는 모습을 보여줍니다.

이 태스크에 대한 정보

허브 서버에서 Operations Center로각 IBM Storage Protect 서버의 루트 및 중간 CA 인증서를 가져오려면 다음 단계를 완료하십시오.
팁: 기본적으로 설치되는 자체 서명 인증서를 사용하는 경우 자체 서명 인증서를 사용하여 Operations Center와 허브 서버 간의 통신 보안을 참조하십시오.

프로시저

  1. Operations Center 가 설치된 운영 체제의 명령행으로 이동하십시오.
  2. 명령행에서 디렉토리를 키 저장소 위치로 변경하십시오.
    Linux 운영 체제AIX 운영 체제installation_dir/ui/Liberty/usr/servers/guiServer
    Windows 운영 체제installation_dir\ui\Liberty\usr\servers\guiServer
    여기서 installation_dirOperations Center 가 설치된 디렉토리를 나타냅니다.
  3. 루트 CA 인증서 및 중간 CA 인증서 파일을 이 위치에 복사하십시오.
    팁: 인증서 파일은 이전에 허브 서버 위치로 복사되었습니다.
  4. “웹 서버 시작 및 중지 ”에 설명된 대로 웹 서버를 Operations Center 중지하십시오.
  5. 원래 버전으로 복귀해야 하는 경우에 대비하여 Operations Center 신뢰 저장소 파일의 백업 사본을 작성하십시오. Operations Center 신뢰 저장소 파일의 이름은 gui-truststore.jks입니다.
  6. CA 서명 인증서를 받기 위한 단계를 완료하려면 다음 명령을 입력합니다:
  7. Operations Center 웹 서버를 시작하십시오.

다음에 수행할 작업

허브 서버와 스포크 서버 간의 ‘ TLS ’ 통신을 설정하려면, “허브 서버와 스포크 서버 간의 통신 보안 설정” 섹션에 있는 지침을 따르십시오.