Protegendo as comunicações entre o Operations Center e o servidor do hub usando certificados assinados por CA

Se você usar certificados assinados CA para garantir o servidor do hub, os arquivos de certificado CA root e intermediário que são enviados pela autoridade de certificação (CA) para uso no servidor do hub devem ser incluídos ao arquivo de armazenamento confiável doOperations Center.

Antes de iniciar

Certifique-se de que os seguintes pré-requisitos sejam atendidos:
  • O arquivo de armazenamento confiável do Operations Center é um contêiner para certificados que o Operations Center pode acessar. Durante a instalação do Operations Center, você deve criar uma senha para o arquivo de armazenamento confiável. Para comunicações seguras entre o Operations Center e o servidor do hub, deve-se usar a mesma senha para incluir o certificado do servidor do hub no arquivo de armazenamento confiável. Se você não se lembrar desta senha, agora deverá recriar e configurar o arquivo de armazenamento confiável. Para obter instruções, consulte Excluindo e redesignando a senha do arquivo de armazenamento confiável do Operations Center.
  • Você recebeu os certificados assinados por CA necessários para se conectar ao servidor por meio da autoridade de certificação e instalou-os no servidor. Consulte “Configurando o servidor para aceitar conexões SSL ”.
A figura a seguir ilustra os componentes para configuração de uma conexão SSL (Secure Sockets Layer) entre o servidor do hub e o Operations Center.
A imagem mostra comunicações seguras entre o servidor hub e o Centro de Operações por meio do uso de certificados assinados por uma autoridade certificadora (CA), quando o certificado do servidor hub SSL é adicionado ao arquivo de armazenamento de confiança do Centro de Operações.

Sobre esta tarefa

Para importar os certificados CA root e intermediário para cada servidorIBM Storage Protect do servidor do hub para o Operations Center, conclua as etapas a seguir.
Dica: se você usar certificados autoassinados, que são os instalados por padrão, consulte Protegendo comunicações entre o Operations Center e o servidor do hub usando certificados autoassinados.

Procedimento

  1. Navegue para a linha de comandos do sistema operacional no qual o Operations Center está instalado.
  2. Na linha de comandos, altere o diretório para o local do keystore:
    Sistemas Operacionais LinuxSistemas Operacionais AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    Sistemas Operacionais Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer
    em que installation_dir representa o diretório no qual o Operations Center está instalado
  3. Copie o certificado de autoridade de certificação raiz e os arquivos de certificado de autoridade de certificação intermediários para este local.
    Dica: Os arquivos de certificados foram previamente copiados para o local do servidor do hub.
  4. Desligue o Operations Center servidor web conforme descrito na seção “Iniciando e desligando o servidor web ”.
  5. Faça uma cópia de backup do arquivo de armazenamento confiável Operations Center caso você deva reverter para a versão original. O arquivo de armazenamento confiável Operations Center é denominado gui-truststore.jks.
  6. Para concluir as etapas para receber o certificado assinado pela CA, use o seguinte comando:
  7. Inicie o servidor da Web Operations Center .

O que fazer a seguir

Para configurar as comunicações d TLS o entre o servidor hub e um servidor spoke, siga as instruções na seção “Protegendo a comunicação entre o servidor hub e um servidor spoke ”.