Notes de version supplémentaires d'Oracle® VM Server for SPARC 3.2.0.1

Quitter la vue de l'impression

Mis à jour : Juin 2015
 
 

Oracle Solaris 10 : Configuration des certificats SSL pour la migration

ID de bogue 20848606 : Configuration des certificats SSL pour la migration du manuel Guide d’administration d’Oracle VM Server for SPARC 3.2 concerne uniquement le système d'exploitation Oracle Solaris 11.2.

Suivez les étapes ci-dessous pour configurer les certificats SSL dans un système d'exploitation Oracle Solaris 10 :

Procédure de configuration des certificats SSL pour la migration (Oracle Solaris 10)

La procédure suivante décrit la configuration des certificats SSL. Vous devez exécuter les étapes de cette tâche sur la machine source et la machine cible.

  1. Créez le répertoire /var/opt/SUNWldm/trust s'il n'existe pas déjà.
  2. Copiez de façon sécurisée le certificat distant ldmd du répertoire /var/opt/SUNWldm/server.crt de l'hôte distant vers le répertoire du certificat sécurisé local ldmd /var/opt/SUNWldmd/trust avec le nom remote-hostname.pem.
  3. Accédez au répertoire /var/opt/SUNWldm/trust.
    localhost# cd /var/opt/SUNWldm/trust
  4. Définissez les variables HASH et REMOTE sur remote-hostname.
    localhost# REMOTE=remote-hostname
    localhost# HASH=`/usr/sfw/bin/openssl x509 -hash -noout -in ${REMOTE}.pem`
  5. Créez un lien symbolique à partir du certificat dans le répertoire du certificat sécurisé ldmd vers /etc/sfw/openssl/certs/${HASH}.index.
    localhost# ln -s /var/opt/SUNWldm/trust/${REMOTE}.pem /etc/sfw/openssl/certs/${HASH}.index
  6. Vérifiez que la configuration est opérationnelle.
    localhost# /usr/sfw/bin/openssl verify  /var/opt/SUNWldm/trust/${REMOTE}.pem
    /var/opt/SUNWldm/trust/remote-hostname.pem: OK
  7. Redémarrez le démon ldmd.
    localhost# svcadm restart ldmd