자체 서명 인증서를 사용하여 Operations Center와 허브 서버 간의 통신 보안

Operations Center 허브 서버 간의 통신을 보호하려면 허브 서버의 전송 계층 보안( TLS ) 인증서를 의 Operations Center신뢰 저장소 파일에 추가해야 합니다.

시작하기 전에

Operations Center 의 신뢰 저장소 파일은 Operations Center 가 액세스할 수 있는 인증서의 컨테이너입니다. Operations Center설치 중에 신뢰 저장소 파일의 비밀번호를 작성해야 합니다. Operations Center 와 허브 서버 간의 통신을 보안하려면 동일한 비밀번호를 사용하여 허브 서버의 인증서를 신뢰 저장소 파일에 추가해야 합니다. 이 비밀번호를 기억하지 못하는 경우, 이제 신뢰 저장소 파일을 다시 작성하고 구성해야 합니다. 지시사항은 Operations Center 신뢰 저장소 파일의 비밀번호 삭제 및 재지정을 참조하십시오.
다음 그림은 허브 서버와 Operations Center.NET 애플리케이션 간에 SSL( SSL ) 연결을 설정하는 구성 요소를 보여줍니다.
허브 서버 SSL 의 인증서가 운영 센터의 신뢰 저장소 파일에 추가되었을 때 허브 서버와 운영 센터 간의 안전한 통신을 보여줍니다.

이 태스크에 대한 정보

이 프로시저는 자체 서명된 인증서를 사용하여 보안 통신을 구현하는 단계를 제공합니다. 인증 기관 (CA) 에서 서명한 인증서를 사용하는 경우 CA 서명 인증서를 사용하여 Operations Center와 허브 서버 간의 통신 보안을 참조하십시오.

프로시저

  1. Operations Center 웹 서버를 중지하십시오.
  2. Operations Center 가 설치된 운영 체제의 명령행으로 이동하십시오.
  3. keytool 유틸리티를 사용하여 Operations Center 의 신뢰 저장소 파일에 인증서를 추가합니다.

    keytool 유틸리티는 명령줄 인터페이스입니다.

    Linux 운영 체제AIX 운영 체제 keytool 유틸리티는 루트 사용자로 실행해야 합니다.

    Windows 운영 체제 keytool 유틸리티는 관리자 계정으로 실행해야 합니다.

    명령줄 인터페이스를 사용하여 TLS 인증서를 추가하려면 다음 단계를 완료하십시오:

    1. 다음 디렉토리로 이동하십시오. 여기서 installation_dirOperations Center 가 설치된 디렉토리를 나타냅니다.
      • Linux 운영 체제AIX 운영 체제installation_dir/ui/jre/bin
      • Windows 운영 체제installation_dir\ui\jre\bin
    2. keytool 명령을 실행하여 서버의 cert256.arm 인증서를 Operations Center 신뢰 저장소에 추가하십시오.
      keytool -import   -keystore "/installation_dir/ui/Liberty/usr/servers/guiServer/gui-truststore.jks" 
      -file "/server_instance_dir/cert256.arm" -alias  "label_description"  -keypass "password" -storetype JKS
      여기서,
      installation_dir
      Operations Center 가 설치된 디렉토리입니다.
      서버 인스턴스 디렉토리
      IBM Storage Protect 서버 인스턴스 디렉토리입니다.
      레이블 설명
      레이블에 지정하는 설명입니다.
      비밀번호
      Operations Center를 설치할 때 작성한 비밀번호입니다. 비밀번호를 재설정하려면 Operations Center를 설치 제거하고 .jks 파일을 삭제한 후 Operations Center를 다시 설치하십시오.
  4. Operations Center 웹 서버를 시작하십시오.
  5. 처음으로 Operations Center 에 연결하는 경우 허브 서버의 IP 주소 또는 네트워크 이름과 허브 서버와 통신하기 위한 포트 번호를 식별하도록 프롬프트가 표시됩니다. TCPADMINPORT 또는 SSLTCPADMINPORT 서버 옵션으로 지정된 포트 번호를 입력하십시오.
    Operations Center 가 이전에 구성된 경우 serverConnection.properties 파일의 컨텐츠를 검토하여 연결 정보를 확인할 수 있습니다. serverConnection.properties 파일은 Operations Center 가 설치된 컴퓨터의 다음 디렉토리에 있습니다.
    • Linux 운영 체제AIX 운영 체제installation_dir/ui/Liberty/usr/servers/guiServer
    • Windows 운영 체제installation_dir\ui\Liberty\usr\servers\guiServer

다음에 수행할 작업

허브 서버와 스포크 서버 간 TLS 통신을 설정하려면 허브 서버와 스포크 서버 간 통신 보안을 참조하십시오.