Go to main content

Oracle SuperCluster M7 系列安全指南

退出打印视图

更新时间: 2016 年 2 月
 
 

替换默认自签名证书(IB 交换机)

IB 交换机使用自签名证书来允许直接使用 HTTPS 协议。作为最佳做法,应将自签名证书替换为获准在您的环境中使用并由获得认可的证书颁发机构签名的证书。

IB 交换机支持通过各种方法访问 SSL/TLS 证书和私钥(包括 HTTPS、HTTP、SCP、FTP、TFTP),还支持直接将信息粘贴到 Web 浏览器界面中。有关更多信息,请参阅《Oracle Integrated Lights Out Manager Supplement for the Oracle Sun Data Center InfiniBand Switch 36》文档。请参见其他 IB 交换机资源

  1. ilom-admin 身份登录到 IB 交换机。

    请参见登录到 IB 交换机

  2. 确定 IB 交换机是否正在使用默认自签名证书。
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  3. 安装您组织的证书。
    -> load -source URI /SP/services/https/ssl/custom_cert
    -> load -source URI /SP/services/https/ssl/custom_key