Использование NIM для установки клиентов, настроенных на применение идентификации SSL

В помощью NIM можно устанавливать клиенты в среде RS/6000, использующей идентификацию SSL.

Клиенты, настроенные на применение идентификации SSL, должны обрабатывать запросы сервера NIM на удаленное выполнение операций с помощью обработчика служебных запросов NIM (NIMSH). Дополнительную информацию о NIMSH можно найти в разделе Обеспечение взаимодействия клиентов с помощью обработчика служебных запросов NIM..

Программные средства шифрования OpenSSL можно установить и настроить с помощью команд NIM. Предусмотренные сценарии настройки OpenSSL в среде NIM полностью готовы к использованию. Эти сценарии входят в состав набора файлов bos.sysmgt.nim.client и расположены в каталоге /usr/samples/nim/ssl. Они определяют ключи и сертификаты, необходимые для применения SSL в среде NIM.

Поскольку сервер NIM может управлять работой большого числа клиентов, для хранения ключей и сертификатов SSL применяется целая структура каталогов. Во время настройки NIM создается следующая структура каталогов:
/ssl_nimsh
Родительский каталог SSL в среде NIM
/ssl_nimsh/configs
Содержит сценарии настройки SSL в среде NIM
/ssl_nimsh/certs
Содержит сертификаты SSL, применяемые для идентификации хоста
/ssl_nimsh/keys
Содержит ключи SSL, применяемые при обмене данными по протоколу SSL
Структура каталогов SSL считается фиксированной, и ее не следует изменять. Для изменения параметров сертификатов SSL достаточно изменить следующие сценарии настройки:
SSL_root.cnf
Создает ключ сертификатной компании, применяемый для создания подписей в сертификатах
SSL_server.cnf
Создает сертификат сервера NIM, рассылаемый клиентам
SSL_client.cnf
Создает локальный сертификат сервера NIM, применяемый для идентификации
Прим.: Перед изменением сценариев настройки нужно задать параметры по умолчанию для SSL среды NIM. Внесенные изменения можно проверить с помощью программы просмотра сертификатов, certview, расположенной в каталоге /usr/samples/nim/ssl. Дополнительная информация о программе certview приведена в разделе Использование файла просмотра сертификатов.

Дополнительную информацию об установке и настройке OpenSSL в среде NIM можно найти в описании команд nimconfig и nimclient.