Guía de administración para Oracle® VM Server for SPARC 3.2

Salir de la Vista de impresión

Actualización: Mayo de 2015
 
 

Configuración de certificados SSL para migración

Para realizar la autenticación basada en certificado, utilice la opción –c con el comando ldm migrate-domain. Esta opción se excluye mutuamente con el archivo de contraseña y las opciones de usuario alternativo. Si la opción –c no se especifica, la operación de migración realiza la autenticación de la contraseña.

Cómo configurar los certificados de SSL para migración

Para configurar certificados SSL, debe seguir los pasos que se indican en esta tarea, tanto en el equipo de origen como en el de destino.

  1. Cree el directorio /var/opt/SUNWldm/trust si es que todavía no existe.
  2. Copie de forma segura el certificado remoto ldmd en el directorio de certificado de confianza local ldmd.

    El certificado remoto ldmd es el /var/opt/SUNWldm/server.crt en el host remoto. El directorio de certificado de confianza local ldmd es /var/opt/SUNWldm/trust. Llamar al archivo de certificado remoto: remote-hostname.pem.

  3. Cree un enlace simbólico desde el certificado en el directorio de certificado de confianza ldmd hasta /etc/certs/CA.

    Establezca la variable REMOTE en remote-host.

    localhost# ln -s /var/opt/SUNWldm/trust/${REMOTE}.pem /etc/certs/CA/
  4. Reinicie el servicio svc:/system/ca-certificates.
    localhost# svcadm restart svc:/system/ca-certificates
  5. Compruebe que la configuración funcione.
    localhost# openssl verify  /var/opt/SUNWldm/trust/${REMOTE}.pem
    /var/opt/SUNWldm/trust/remote-hostname.pem: OK
  6. Reinicie el daemon ldmd.
    localhost# svcadm restart ldmd