Gestión de sistemas de archivos de red en Oracle® Solaris 11.2

Salir de la Vista de impresión

Actualización: Julio de 2014
 
 

Cómo utilizar una conexión segura a la NSDB

Antes de empezar

Debe tener un servidor LDAP instalado.

  1. Conviértase en administrador.

    Para obtener más información, consulte Uso de sus derechos administrativos asignados de Protección de los usuarios y los procesos en Oracle Solaris 11.2 .

  2. En el servidor LDAP, cree un certificado.

    Necesita un certificado para proteger el tráfico de LDAP.

    # mkdir /etc/openldap/certs
    # mkdir /etc/openldap/certs/keys
    # cd /etc/openldap/certs
    # openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
      -keyout keys/ldapskey.pem -out ldapscert.pem
    # chown -R openldap:openldap /etc/openldap/certs/*
    # chmod 0400 keys/ldapskey.pem
  3. Agregue declaraciones al archivo /etc/openldap/slapd.conf.
    TLSCertificateFile /etc/openldap/certs/ldapscert.pem
    TLSCertificateKeyFile /etc/openldap/certs/keys/ldapskey.pem
  4. Copie el certificado en los clientes y el servidor NFS.
    # scp ldap-server:/etc/openldap/certs/keys/ldapskey.pem \
    /etc/openldap/certs/keys/ldapskey.pem
    # chmod 0400 /etc/openldap/certs/keys/ldapskey.pem
  5. En el servidor NFS y los clientes, actualice la entrada de conexión.
    # nsdbparams update -f ldapscert.pem -t FEDFS_SEC_TLS localhost

    Para obtener información sobre las opciones disponibles con el comando, consulte la página del comando man nsdbparams command, see the nsdbparams(1M).