Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

替换默认自签名证书 (Oracle ILOM)

Oracle ILOM 使用自签名证书来允许直接使用 SSL 和 TLS 协议。如果可能,应将自签名证书替换为获准在您的环境中使用并由获得认可的证书颁发机构签名的证书。

Oracle ILOM 支持通过各种方法访问数字证书和私钥(包括 HTTPS、HTTP、SCP、FTP、TFTP),还支持直接将信息粘贴到 Web 浏览器界面中。有关更多信息,请参阅 Oracle ILOM 配置和维护指南(请参见其他 Oracle ILOM 资源)。

  1. 确定 Oracle ILOM 是否正在使用默认自签名证书。
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  2. 安装您组织的证书。
    -> set /SP/services/https/ssl/custom_cert load_uri=URI_method
    -> set /SP/services/https/ssl/custom_key load_uri=URI_method