Guide d'administration d'Oracle® VM Server for SPARC 3.3

Quitter la vue de l'impression

Mis à jour : Octobre 2015
 
 

Configuration des certificats SSL pour la migration

Pour effectuer l'authentification par certificat, utilisez l'option –c avec la commandeldm migrate-domain. Cette option est mutuellement exclusive avec le fichier de mots de passe et les autres options utilisateur. Si l'option –c n'est pas spécifiée, l'opération de migration effectue l'authentification par mot de passe.

Procédure de configuration des certificats SSL pour la migration

Pour configurer les certificats SSL, suivez les étapes ci-après pour le domaine de contrôle de la machine source et de la machine cible.

  1. Créez le répertoire /var/share/ldomsmanager/trust s'il n'existe pas déjà.
  2. Copiez le certificat distant ldmd dans le répertoire du certificat de confiance ldmd.

    Le certificat distant ldmd correspond à /var/share/ldomsmanager/server.crt sur l'hôte distant. Le répertoire du certificat de confiance local ldmd est /var/share/ldomsmanager/trust. Appelez le fichier du certificat distant .pem.

  3. Créez un lien symbolique à partir du certificat dans le certificat de confiance ldmd vers /etc/certs/CA.

    Définissez la variable REMOTE sur remote-host.

    localhost# ln -s /var/share/ldomsmanager/trust/${REMOTE}.pem /etc/certs/CA/
  4. Redémarrez le service svc:/system/ca-certificates.
    localhost# svcadm restart svc:/system/ca-certificates
  5. Vérifiez que la configuration est opérationnelle.
    localhost# openssl verify  /var/share/ldomsmanager/trust/${REMOTE}.pem
    /var/share/ldomsmanager/trust/remote-hostname.pem: OK
  6. Redémarrez le démon ldmd.
    localhost# svcadm restart ldmd