Excluindo e redesignando a senha para o arquivo de armazenamento confiável do Operations Center

Para configurar a comunicação segura entre o Operations Center e o servidor do hub, deve-se saber a senha para o arquivo de armazenamento confiável do Operations Center Você cria essa senha durante a instalação do Operations Center Se você não souber a senha, é possível excluí-la e designar uma nova.

Sobre esta tarefa

Para designar uma nova senha, você deve criar uma senha, excluir o arquivo de armazenamento confiável do Operations Centere reiniciar o servidor da web Operations Center .
Atenção:

Se você esqueceu a senha do armazenamento confiável, será necessário obter um novo certificado assinado da CA. Para obter mais informações, consulte Recebendo o certificado assinado.

Conclua essas etapas apenas se você não souber a senha do armazenamento confiável. Não conclua essas etapas se você souber a senha do armazenamento confiável e quiser alterá-la. Para excluir e redesignar uma senha, deve-se excluir o arquivo de armazenamento confiável, que exclui todos os certificados armazenados no arquivo de armazenamento confiável. Se você souber a senha do truststore, poderá alterá-la usando o utilitário keytool .

Procedimento

  1. Pare o servidor da web Operations Center .
  2. Acesse o seguinte diretório, em que installation_dir representa o diretório no qual o Operations Center está instalado:
    • Sistemas Operacionais LinuxSistemas Operacionais AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    • Sistemas Operacionais Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer
  3. Abra o arquivo bootstrap.properties , que contém a senha para o arquivo de armazenamento confiável.
    Se a senha não estiver criptografada, é possível usá-la para abrir o arquivo de armazenamento confiável sem precisar redesignar a senha.
    Os exemplos a seguir indicam a diferença entre uma senha criptografada e não criptografada:
    Exemplo de senha criptografada
    As senhas criptografadas começam com a sequência de texto {xor}.
    O exemplo a seguir mostra uma senha criptografada como o valor do parâmetro tsm.truststore.pswd:
    tsm.truststore.pswd={xor}MiYPPiwsKDAtOw== 
    Exemplo de senha não criptografada
    O exemplo a seguir mostra uma senha não criptografada como o valor do parâmetro tsm.truststore.pswd:
    tsm.truststore.pswd=J8b%^B
  4. Substitua a senha no arquivo bootstrap.properties por uma nova senha.
    É possível substituir a senha com uma senha criptografada ou não criptografada. Lembre-se da senha não criptografada para uso futuro.
    Para criar uma senha criptografada, conclua as seguintes etapas:
    1. Crie uma senha não criptografada.
      A senha para o arquivo de armazenamento confiável deve atender aos critérios a seguir:
      • A senha deve conter um mínimo de 6 caracteres e um máximo de 64 caracteres.
      • A senha deve conter pelo menos os caracteres a seguir:
        • Uma letra maiúscula (A – Z)
        • Uma letra minúscula (a – z)
        • Um dígito (0 – 9)
        • Dois dos caracteres não alfanuméricos que estão listados na série seguinte:
          ~ @ # $ % ^ & * _ - + = ` |  
          ( ) { } [ ] : ; < > , . ? /
    2. Na linha de comandos do sistema operacional, acesse o diretório a seguir:
      • Sistemas Operacionais LinuxSistemas Operacionais AIXinstallation_dir/ui/Liberty/bin
      • Sistemas Operacionais Windowsinstallation_dir\ui\Liberty\bin
    3. Para criptografar a senha, emita o comando a seguir, em que myPassword representa a senha não criptografada:
      • Sistemas Operacionais LinuxSistemas Operacionais AIXsecurityUtility encode myPassword --encoding=aes
      • Sistemas Operacionais WindowssecurityUtility.bat encode myPassword --encoding=aes
      Sistemas Operacionais WindowsA mensagem a seguir pode ser mostrada:
      ! "java" ' não é reconhecido como um comando interno ou externo,
      programa operável ou arquivo em lote.
      
      Se esta mensagem for mostrada, conclua as etapas a seguir:
      1. Emita o seguinte comando, em que installation_dir representa o diretório no qual o Operations Center está instalado:
        set JAVA_HOME="installation_dir\ui\jre"
      2. Emita novamente o comando a seguir para criptografar a senha:
        securityUtility.bat encode myPassword --encoding=aes
  5. Salvar o arquivo bootstrap.properties .
  6. Acesse o seguinte diretório:
    • Sistemas Operacionais LinuxSistemas Operacionais AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    • Sistemas Operacionais Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer
  7. Excluir o arquivo gui-truststore.jks , que é o arquivo de armazenamento confiável do Operations Center.
  8. Inicie o servidor da Web Operations Center .

    Sistemas Operacionais WindowsSistemas Operacionais LinuxPara obter informações sobre como iniciar o Operations Center servidor web, consulte a seção “Iniciando e parando o servidor web ”.

    Sistemas Operacionais AIXSiga as etapas a seguir para iniciar o Operations Center servidor web:
    1. Emita o comando a seguir para iniciar o servidor da Web Operations Center :
      /opt/tivoli/tsm/ui/Liberty/bin/server start guiServer

      Um novo arquivo de armazenamento de certificados é criado automaticamente para o Operations Center, e o certificado TLS do Operations Center é incluído automaticamente nesse arquivo. No entanto, o Operations Center não está disponível

    2. Emita o comando a seguir para parar o servidor da Web Operations Center :
      /opt/tivoli/tsm/ui/Liberty/server stop guiServer
    3. Emita o comando a seguir para reiniciar o servidor da Web Operations Center :
      /opt/tivoli/tsm/ui/utils/startServer.sh

Resultados

Um novo arquivo de armazenamento de certificados é criado automaticamente para o Operations Center, e o certificado TLS do Operations Center é incluído automaticamente nesse arquivo.