Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Sostituire i certificati autofirmati predefiniti (Oracle ILOM)

Oracle ILOM utilizza i certificati autofirmati per consentire l'uso immediato dei protocolli SSL e TLS. Quando possibile, sostituire i certificati autofirmati con certificati approvati per l'ambiente in uso e firmati da un'autorità di certificazione riconosciuta.

Oracle ILOM supporta vari metodi che possono essere utilizzati per accedere al certificato e alla chiave privata SSL/TLS, tra cui HTTPS, HTTP, SCP, FTP e TFTP, e per copiare le informazioni direttamente in un'interfaccia del browser Web. Per ulteriori informazioni, consultare la guida per gli amministratori relativa a configurazione e gestione di Oracle ILOM (vedere Risorse aggiuntive per Oracle ILOM).

  1. Determinare se Oracle ILOM sta utilizzando un certificato autofirmato predefinito.
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  2. Installare il certificato dell'organizzazione.
    -> set /SP/services/https/ssl/custom_cert load_uri=URI_method
    -> set /SP/services/https/ssl/custom_key load_uri=URI_method