N1 Service Provisioning System 4.1 インストールガイド

ProcedureCLI クライアントと Master Server 間の SSL 認証を構成する

手順
  1. Master Server と CLI クライアントをインストールし、接続タイプを選択するプロンプトが表示されたら、SSL を選択します。 暗号群を選択するプロンプトが表示されたら、認証ありの暗号化を選択します。

  2. Master Server 用の鍵のペアを生成し、Master Server のプライベートストアに格納します。


    % server/bin/crkeys –private –generate –alias mshostname.cr.com –validity 365
    
  3. CLI クライアント用の鍵のペアを生成し、CLI クライアントのプライベートストアに格納します。


    % cli/bin/crkeys -private -generate -alias clihostname.cr.com.cr.com -validity 365
    
  4. Master Server のプライベートストア内の自己署名付き証明書をファイルにエクスポートします。


    % server/bin/crkeys –private –export –file ms.cert –alias mshostname.cr.com
    
  5. Master Server の自己署名付き証明書を CLI クライアントにコピーします。

  6. 自己署名付き証明書を CLI クライアントのトラストストアにインポートします。


    % cli/bin/crkeys –trust –import –file ms.cert –alias mshostname.cr.com
    
  7. CLI クライアント上のプライベートストア内の自己署名付き証明書をファイルにエクスポートします。


    % cli/bin/crkeys -private -export -file cli.cert -alias clihostname.cr.com
    
  8. CLI クライアントの自己署名付き証明書を Master Server にコピーします。

  9. 自己署名付き証明書を Master Server のトラストストアにインポートします。


    % server/bin/crkeys -trust -import -file cli.cert -alias clihostname.cr.com
    
  10. Master Server が実行中の場合は、停止します。

  11. Master Server を起動します。

  12. Master Server のキーストアのパスワードを入力します。

  13. CLI クライアントで、config.properties ファイルに次の行を追加します。


    net.ssl.key.store.pass=trust-store-password
    
  14. CLI クライアントコマンドを実行して、接続を検証します。