Go to main content

Guide de sécurité des serveurs Oracle SuperCluster série M7

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Remplacement des certificats autosignés par défaut (Oracle ILOM)

Oracle ILOM recourt à des certificats autosignés permettant d'utiliser directement les protocoles SSL et TLS. Si possible, remplacez les certificats autosignés par des certificats dont l'utilisation est autorisée dans votre environnement et qui sont signés par une autorité de certification reconnue.

Oracle ILOM prend en charge diverses méthodes permettant d'accéder au certificat numérique et à la clé privée , y compris HTTPS, HTTP, SCP, FTP, TFTP et l'insertion d'informations directement dans une interface de navigateur Web. Pour plus d'informations, reportez-vous au manuel Oracle ILOM - Guide de configuration et de maintenance (voir Ressources supplémentaires sur Oracle ILOM).

  1. Déterminez si Oracle ILOM utilise un certificat autosigné par défaut.
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  2. Installez le certificat de votre organisation.
    -> set /SP/services/https/ssl/custom_cert load_uri=URI_method
    -> set /SP/services/https/ssl/custom_key load_uri=URI_method