Propriétés personnalisables, Partage de certificats, Clés ssh – HP Systems Insight Manager Manuel d'utilisation

Page 108: Mots de passe, Partage de certificats clés ssh mots de passe

Advertising
background image

Propriétés personnalisables

Peu de propriétés CRL peuvent être configures via le fichier globalsettings.properties
présent sous le répertoire \config de HP SIM’. L'interface utilisateur graphique ou la ligne de
commande CRL peuvent ne pas prendre en charge l'ensemble de ces paramètres.

Délai d'expiration du téléchargement du fichier de liste de révocation des certificats (CRL) :

Nom de la propriété : CRL_FETCH_TIMEOUT

La valeur par défaut est 10 000 (10 s)

Le délai d'expiration par défaut est de 1 jour. Cette valeur peut être personnalisée à l'aide
de :

Nom de propriété : CRLExpirationStart

La valeur par défaut est 1

Si vous ne souhaitez pas recevoir d'alertes concernant l'expiration de la liste de révocation
des certificats (CRL) :

Nom de la propriété : CRLAlert

1 — Activer

0 — Désactiver

Paramètres de proxy :

L'hôte et le port proxy peuvent être configurés à l'aide des propriétés ci-dessous.être configurés
à l'aide des propriétés ci-dessous. Les paramètres de proxy peuvent être effacés ou supprimés
si ces deux propriétés sont supprimées ou laissées vides dans le fichier
globalsettings.properties

.

Nom de propriété : PROXYHOST

Nom de propriété : PROXYPORT

Partage de certificats

HP SIM prend en charge un mécanisme qui permet aux autres composants installés sur le système
d'utiliser le même certificat et la même clé privée, de façon à simplifier l'authentification du système
dans sa globalité et non composant par composant. Cette méthode est actuellement appliquée
par les agents Web et les composants WBEM sur le CMS.

Clés SSH

Une paire de clés SSH est générée lors de la configuration initiale. La clé publique CMS est copiée
sur le système géré au moyen de l'outil mxagentconfig. Cette paire de clés n'est pas la même que
pour SSL et une procédure manuelle doit être appliquée pour générer une nouvelle paire. Pour
plus d'informations, reportez-vous aux pages de manuel ou à la documentation en ligne de
mxagentconfig. Consultez également le livre blanc Secure Shell (SSH) in HP SIM à l'adresse

http://

h18013.www1.hp.com/products/servers/management/hpsim/infolibrary.html

.

Les clés SSH des systèmes de confiance n'expirent pas. Ces clés peuvent être supprimées
manuellement du magasin d'approbation de certificats.

Mots de passe

Les mots de passe configurés dans les pages HP SIM System Credentials (Informations d'identification
système) et Global Credentials (Informations d'identification générales) sont stockés dans la base
de données et chiffrés selon la méthode Blowfish 128 bits. Des opérations de gestion sur ces mots
de passe peuvent ensuite être réalisées à l'aide de la commande CLI mxnodesecurity. Il se
peut que quelques mots de passe soient stockés dans un fichier sur le CMS et chiffrés selon la
même clé Blowfish 128 bits. Pour gérer ces mots de passe, utilisez la commande mxpassword.

108 Présentation des fonctions de sécurité de HP SIM

Advertising