Oracle® VM Server for SPARC 3.2.0.1 補足リリースノート

印刷ビューの終了

更新: 2015 年 6 月
 
 

Oracle Solaris 10: 移行のための SSL 証明書の構成

バグ ID 20848606: Oracle VM Server for SPARC 3.2 管理ガイド の移行のための SSL 証明書の構成は Oracle Solaris 11.2 OS にのみ適用されます。

Oracle Solaris 10 OS で SSL 証明書を構成するには、次の手順を使用します。

移行のために SSL 証明書を構成する方法 (Oracle Solaris 10)

次の手順では、SSL 証明書の構成方法について説明します。このタスクの手順は、ソースマシンとターゲットマシンの両方で実行する必要があります。

  1. すでに存在していない場合は、/var/opt/SUNWldm/trust ディレクトリを作成します。
  2. リモートホストの /var/opt/SUNWldm/server.crt ディレクトリにあるリモートの ldmd 証明書を、remote-hostname.pem という名前で、ローカルの ldmd の信頼される証明書ディレクトリ /var/opt/SUNWldmd/trust にセキュアにコピーします。
  3. /var/opt/SUNWldm/trust ディレクトリに移動します。
    localhost# cd /var/opt/SUNWldm/trust
  4. HASH 変数を設定して、REMOTE 変数を remote-hostname に設定します。
    localhost# REMOTE=remote-hostname
    localhost# HASH=`/usr/sfw/bin/openssl x509 -hash -noout -in ${REMOTE}.pem`
  5. ldmd の信頼される証明書ディレクトリ内の証明書から /etc/sfw/openssl/certs/${HASH}.index へのシンボリックリンクを作成します。
    localhost# ln -s /var/opt/SUNWldm/trust/${REMOTE}.pem /etc/sfw/openssl/certs/${HASH}.index
  6. 構成が使用可能であることを確認します。
    localhost# /usr/sfw/bin/openssl verify  /var/opt/SUNWldm/trust/${REMOTE}.pem
    /var/opt/SUNWldm/trust/remote-hostname.pem: OK
  7. ldmd デーモンを再起動します。
    localhost# svcadm restart ldmd