Go to main content

Oracle SuperCluster M7 Series - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: Februar 2016
 
 

Ersetzen von selbstsignierten Standardzertifikaten (IB-Switch)

Die IB-Switches verwenden selbstsignierte Zertifikate, um die Out-of-the-Box-Verwendungen des HTTPS-Protokolls zu aktivieren. Als Best Practice ersetzen Sie selbstsignierte Zertifikate durch Zertifikate, die zur Verwendung in Ihrer Umgebung genehmigt und von einer anerkannten Certificate Authority signiert sind.

Der IB-Switch unterstützt eine Vielzahl von Methoden, die für den Zugriff auf das SSL/TLS-Zertifikat und den Private Key verwendet werden können, einschließlich HTTPS, HTTP, SCP, FTP, TFTP und dem Einfügen von Informationen direkt in eine Webbrowseroberfläche. Weitere Informationen finden Sie in dem Oracle Integrated Lights Out Manager - Ergänzung zu Oracle Sun Data Center InfiniBand Switch 36-Dokument. Siehe Zusätzliche IB-Switch-Ressourcen.

  1. Melden Sie sich bei einem IB-Switch als ilom-admin an.

    Siehe Anmelden bei einem IB-Switch.

  2. Prüfen Sie, ob der IB-Switch ein selbstsigniertes Standardzertifikat verwendet.
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  3. Installieren Sie das Zertifikat Ihres Unternehmens.
    -> load -source URI /SP/services/https/ssl/custom_cert
    -> load -source URI /SP/services/https/ssl/custom_key