Para proteger as comunicações entre o Operations Center e o servidor hub, você deve adicionar o certificado Transport Layer Security ( TLS ) do servidor hub ao arquivo truststore do Operations Center.
O arquivo de armazenamento confiável do Operations Center é um contêiner para certificados que o Operations Center pode acessar. Durante a instalação do Operations Center, você deve criar uma senha para o arquivo de armazenamento confiável. Para comunicações seguras entre o Operations Center e o servidor do hub, deve-se usar a mesma senha para incluir o certificado do servidor do hub no arquivo de armazenamento confiável. Se você não se lembrar desta senha,
agora deverá recriar e configurar o arquivo de armazenamento confiável. Para obter instruções, consulte Excluindo e redesignando a senha do arquivo de armazenamento confiável do Operations Center.A figura a seguir ilustra os componentes para configuração de uma conexão SSL (Secure Sockets Layer) entre o servidor do hub e o
Operations Center.
Sobre esta tarefa
Este procedimento fornece etapas para implementar comunicações seguras usando
certificados autoassinados. Se você usar certificados que são assinados por uma autoridade de certificação (CA), consulte Protegendo comunicações entre o Operations Center e o servidor do hub usando certificados assinados por CA.
- Pare o servidor da web Operations Center .
- Acesse a linha de comandos do sistema operacional no qual o Operations Center está instalado..
- Adicione o certificado ao arquivo truststore do site Operations Center usando o utilitário keytool .
O utilitário keytool é uma interface de linha de comando.

O utilitário keytool deve ser executado como usuário root.
O utilitário keytool deve ser executado por uma conta de administrador.
Para incluir o certificado TLS usando a interface da linha de comandos, conclua as etapas a seguir:
- Acesse o seguinte diretório, em que installation_dir representa o diretório no qual o Operations Center está instalado:

installation_dir/ui/jre/bin
installation_dir\ui\jre\bin
- Emita o comando keytool para incluir o certificado cert256.arm do servidor no armazenamento confiável Operations Center .
keytool -import -keystore "/installation_dir/ui/Liberty/usr/servers/guiServer/gui-truststore.jks"
-file "/server_instance_dir/cert256.arm" -alias "label_description" -keypass "password" -storetype JKS
em que:
- installation_dir
- O diretório no qual o Operations Center está instalado
- server_instance_dir
- O diretório da instância do servidor IBM
Storage Protect
- label description
- A descrição que você designa ao rótulo.
- senha
- A senha criada ao instalar o Operations Center. Para reconfigurar a senha, desinstale o Operations Center, exclua o arquivo .jks e reinstale o Operations Center.
- Inicie o servidor da web Operations Center.
- Ao se conectar ao Operations Center pela primeira vez, você é solicitado a identificar o endereço IP ou o nome da rede do servidor do hub e o número da porta para comunicação com o servidor do hub. Insira o número da porta que é especificado por opção de servidor TCPADMINPORT ou SSLTCPADMINPORT.
Se o
Operations Center tiver sido configurado anteriormente, será possível revisar o conteúdo do arquivo
serverConnection.properties para verificar as informações de conexão O arquivo
serverConnection.properties está no seguinte diretório no computador no qual o
Operations Center está instalado:

installation_dir/ui/Liberty/usr/servers/guiServer
installation_dir\ui\Liberty\usr\servers\guiServer
O que fazer a seguir
Para configurar comunicações d TLS e entre o servidor hub e um servidor spoke, consulte Protegendo a comunicação entre o servidor hub e um servidor spoke.