Solaris 9 12/03: Guía de instalación

Provisión de un certificado acreditado para el cliente

Al obligar al servidor a que se autentique se protegen los datos transmitidos del servidor al cliente a través de HTTPS. Para habilitar la autenticación de servidor se proporciona al cliente un certificado acreditado que le permite comprobar la identidad del servidor durante la instalación.

Para proporcionar al cliente el certificado acreditado, divida el certificado para extraer un certificado acreditado. A continuación, inserte éste en el archivo truststore del cliente en la jerarquía /etc/netboot.

En este ejemplo se divide el certificado PKCS#12 del servidor, denominado cert.p12, y se inserta el certificado acreditado en el directorio /etc/netboot de wanclient-1.


wanserver-1# wanbootutil p12split -i cert.p12 -t \
  /etc/netboot/192.168.198.0/010003BA152A42/truststore