HP Logiciel HP Matrix Operating Environment Manuel d'utilisation

Page 16

Advertising
background image

pas la sécurité supplémentaire fournie par la validation de certificat, vous pouvez laisser cette
fonctionnalité désactivée.

Pour activer la validation de certificat SSL dans Virtual Server Manager, vous devez exporter les
certificats de serveurs à partir des fournisseurs de services WBEM sur les partitions virtuelles, puis
importer ces certificats dans le magasin de clés sur la VSP sur laquelle Virtual Server Manager
s'exécute. Ce magasin de clés est partagé par le Gestionnaire de partition et Virtual Server
Manager. Les certificats qui se trouvent dans ce magasin de clés sont approuvés à la fois par le
Gestionnaire de partition et par Virtual Server Manager.

Pour obtenir le fichier de certificat à partir du fournisseur de services WBEM, procédez comme
suit :

1.

Recherchez le fichier de certificat de fournisseur de services WBEM (cert.pem) sur la partition
virtuelle à laquelle vous souhaitez vous connecter. Pour trouver le fichier correct, ouvrez le
fichier de configuration du fournisseur de services WBEM, qui se trouve aux emplacements
suivants :

Pour Windows :

%PEGASUS_HOME%\cimserver_current.conf

Pour HP-UX :

$PEGASUS_HOME/cimserver_current.conf

(La valeur par défaut pour PEGASUS_HOME sur HP-UX est /var/opt/wbem.)

L'emplacement de ce fichier de certificat de serveur est défini par le paramètre
sslCertificateFilePath

. Si cette valeur n'est pas définie dans le fichier de configuration,

les valeurs par défaut sont les suivantes :

Pour Windows :

%PEGASUS_HOME%\server.pem

Pour HP-UX :

/etc/opt/hp/sslshare/cert.pem

2.

Copiez le fichier de certificat (cert.pem ou server.pem) sur la VSP sur laquelle Virtual
Server Manager s'exécute.

REMARQUE :

Copiez le fichier de certificat dans un répertoire temporaire (pas dans le

répertoire sslshare) sur la VSP. Ne remplacez pas le fichier cert.pem ou server.pem
existant dans le répertoire sslshare sur la VSP.

3.

Pour importer le fichier de certificat, entrez la commande suivante sur la VSP :

$ JAVA_HOME/bin/keytool -import -alias nom_hôte_serveur \
-file cert.pem \ -keystore /etc/opt/hp/sslshare/parmgr.keystore

Découverte de données lors de la définition de nouvelles informations d'identification WBEM

Lorsque vous définissez de nouvelles informations d'identification WBEM à partir du menu Modify
de Virtual Server Manager et que vous cliquez sur OK, la page à laquelle vous revenez est mise
à jour avec les nouvelles informations d'identification. Cependant, et en particulier lorsque Virtual
Server Manager doit récupérer des données à partir d'un grand nombre de partitions virtuelles,
certaines des données peuvent ne pas être mises à jour totalement lorsque la page s'affiche en
entier (au lieu de cela, les anciennes données sont affichées). À l'exception des données affichées
par les compteurs d'utilisation, les nouvelles données (telles que la version du système d'exploitation
invité de partition virtuelle) ne sont affichées qu'une fois la page actualisée. Les compteurs
d'utilisation sont mis à jour immédiatement après que Virtual Server Manager a récupéré les
données d'utilisation ; l'actualisation de la page n'est pas nécessaire pour la mise à jour de ces
données.

16

Installation de Virtual Server Manager

Advertising