Go to main content

Guida per la sicurezza di Oracle SuperCluster M7 Series

Uscire dalla vista stampa

Aggiornato: Febbraio 2016
 
 

Sostituire i certificati autofirmati predefiniti (switch IB)

Gli switch IB utilizzano i certificati autofirmati per consentire l'uso immediato del protocollo HTTPS. È consigliabile sostituire i certificati autofirmati con certificati approvati per l'ambiente in uso e firmati da un'autorità di certificazione riconosciuta.

Lo switch IB supporta vari metodi che possono essere utilizzati per accedere al certificato e alla chiave privata SSL/TLS, tra cui HTTPS, HTTP, SCP, FTP e TFTP, e per copiare le informazioni direttamente in un'interfaccia del browser Web. Per ulteriori informazioni, consultare il documento Oracle Integrated Lights Out Manager Supplement for the Oracle Sun Data Center InfiniBand Switch 36. Vedere Risorse aggiuntive per gli switch IB.

  1. Eseguire il login a uno switch IB come ilom-admin.

    Vedere Eseguire il login a uno switch IB.

  2. Determinare se lo switch IB sta utilizzando un certificato autofirmato predefinito.
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  3. Installare il certificato dell'organizzazione.
    -> load -source URI /SP/services/https/ssl/custom_cert
    -> load -source URI /SP/services/https/ssl/custom_key