Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

取代預設自行簽署的憑證 (Oracle ILOM)

Oracle ILOM 使用自行簽署的憑證,以便立即可使用 SSL 和 TLS 協定。如果可以,請將自行簽署的憑證取代為您環境中核准使用,並且由認可的憑證授權單位簽署的憑證。

Oracle ILOM 支援各種可用來存取數位憑證和私密金鑰的方法,包括 HTTPS、HTTP、SCP、FTP、TFTP 並且會直接將資訊貼入 Web 瀏覽器介面。如需詳細資訊,請參閱「Oracle ILOM Configuration and Maintenance Guide」(其他 Oracle ILOM 資源)。

  1. 判斷 Oracle ILOM 是否使用預設自行簽署的憑證。
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  2. 安裝您組織的憑證。
    -> set /SP/services/https/ssl/custom_cert load_uri=URI_method
    -> set /SP/services/https/ssl/custom_key load_uri=URI_method