Protegendo as comunicações entre o Operations Center e o servidor do hub usando certificados autoassinados

Para proteger as comunicações entre o Operations Center e o servidor hub, você deve adicionar o certificado Transport Layer Security ( TLS ) do servidor hub ao arquivo truststore do Operations Center.

Antes de iniciar

O arquivo de armazenamento confiável do Operations Center é um contêiner para certificados que o Operations Center pode acessar. Durante a instalação do Operations Center, você deve criar uma senha para o arquivo de armazenamento confiável. Para comunicações seguras entre o Operations Center e o servidor do hub, deve-se usar a mesma senha para incluir o certificado do servidor do hub no arquivo de armazenamento confiável. Se você não se lembrar desta senha, agora deverá recriar e configurar o arquivo de armazenamento confiável. Para obter instruções, consulte Excluindo e redesignando a senha do arquivo de armazenamento confiável do Operations Center.
A figura a seguir ilustra os componentes para configuração de uma conexão SSL (Secure Sockets Layer) entre o servidor do hub e o Operations Center.
A imagem mostra comunicações seguras entre o servidor hub e o Centro de Operações quando o certificado SSL do servidor hub é adicionado ao arquivo truststore do Centro de Operações.

Sobre esta tarefa

Este procedimento fornece etapas para implementar comunicações seguras usando certificados autoassinados. Se você usar certificados que são assinados por uma autoridade de certificação (CA), consulte Protegendo comunicações entre o Operations Center e o servidor do hub usando certificados assinados por CA.

Procedimento

  1. Pare o servidor da web Operations Center .
  2. Acesse a linha de comandos do sistema operacional no qual o Operations Center está instalado..
  3. Adicione o certificado ao arquivo truststore do site Operations Center usando o utilitário keytool .

    O utilitário keytool é uma interface de linha de comando.

    Sistemas Operacionais LinuxSistemas Operacionais AIXO utilitário keytool deve ser executado como usuário root.

    Sistemas Operacionais WindowsO utilitário keytool deve ser executado por uma conta de administrador.

    Para incluir o certificado TLS usando a interface da linha de comandos, conclua as etapas a seguir:

    1. Acesse o seguinte diretório, em que installation_dir representa o diretório no qual o Operations Center está instalado:
      • Sistemas Operacionais LinuxSistemas Operacionais AIXinstallation_dir/ui/jre/bin
      • Sistemas Operacionais Windowsinstallation_dir\ui\jre\bin
    2. Emita o comando keytool para incluir o certificado cert256.arm do servidor no armazenamento confiável Operations Center .
      keytool -import   -keystore "/installation_dir/ui/Liberty/usr/servers/guiServer/gui-truststore.jks" 
      -file "/server_instance_dir/cert256.arm" -alias  "label_description"  -keypass "password" -storetype JKS
      em que:
      installation_dir
      O diretório no qual o Operations Center está instalado
      server_instance_dir
      O diretório da instância do servidor IBM Storage Protect
      label description
      A descrição que você designa ao rótulo.
      senha
      A senha criada ao instalar o Operations Center. Para reconfigurar a senha, desinstale o Operations Center, exclua o arquivo .jks e reinstale o Operations Center.
  4. Inicie o servidor da web Operations Center.
  5. Ao se conectar ao Operations Center pela primeira vez, você é solicitado a identificar o endereço IP ou o nome da rede do servidor do hub e o número da porta para comunicação com o servidor do hub. Insira o número da porta que é especificado por opção de servidor TCPADMINPORT ou SSLTCPADMINPORT.
    Se o Operations Center tiver sido configurado anteriormente, será possível revisar o conteúdo do arquivo serverConnection.properties para verificar as informações de conexão O arquivo serverConnection.properties está no seguinte diretório no computador no qual o Operations Center está instalado:
    • Sistemas Operacionais LinuxSistemas Operacionais AIXinstallation_dir/ui/Liberty/usr/servers/guiServer
    • Sistemas Operacionais Windowsinstallation_dir\ui\Liberty\usr\servers\guiServer

O que fazer a seguir

Para configurar comunicações d TLS e entre o servidor hub e um servidor spoke, consulte Protegendo a comunicação entre o servidor hub e um servidor spoke.