Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Ersetzen von selbstsignierten Zertifikaten (Oracle ILOM)

Oracle ILOM verwendet selbstsignierte Zertifikate, um die Out-of-the-Box-Verwendung der SSL- und TLS-Protokolle zu aktivieren. Wenn möglich ersetzen Sie selbstsignierte Zertifikate durch Zertifikate, die zur Verwendung in Ihrer Umgebung genehmigt und von einer anerkannten Certificate Authority signiert sind.

Oracle ILOM unterstützt eine Vielzahl von Methoden, die für den Zugriff auf das digitale Zertifikat und den Private Key verwendet werden können, einschließlich HTTPS, HTTP, SCP, FTP, TFTP und dem Einfügen von Informationen direkt in eine Webbrowseroberfläche. Weitere Informationen finden Sie in Oracle ILOM - Konfigurations- und Wartungshandbuch (siehe Zusätzliche Oracle ILOM-Ressourcen).

  1. Prüfen Sie, ob Oracle ILOM ein selbstsigniertes Standardzertifikat verwendet.
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  2. Installieren Sie das Zertifikat Ihres Unternehmens.
    -> set /SP/services/https/ssl/custom_cert load_uri=URI_method
    -> set /SP/services/https/ssl/custom_key load_uri=URI_method