Go to main content

Oracle SuperCluster M7 系列安全指南

結束列印檢視

更新日期: 2016 年 2 月
 
 

取代預設自行簽署的憑證 (IB 交換器)

IB 交換器使用自行簽署的憑證,以便立即可使用 HTTPS 協定。最好的作法是,將自行簽署的憑證取代為您環境中核准使用,並且由認可的憑證授權單位簽署的憑證。

IB 交換器支援各種可用來存取 SSL/TLS 憑證和私密金鑰的方法,包括 HTTPS、HTTP、SCP、FTP、TFTP 並且會直接將資訊貼入 Web 瀏覽器介面。如需詳細資訊,請參閱「Oracle Integrated Lights Out Manager Supplement for the Oracle Sun Data Center InfiniBand Switch 36 document」(其他 IB 交換器資源)。

  1. ilom-admin 的身分登入 IB 交換器。

    請參閱登入 IB 交換器

  2. 判斷 IB 交換器是否使用預設自行簽署的憑證。
    -> show /SP/services/https/ssl cert_status
    /SP/services/https/ssl
    Properties:
    cert_status = Using Default (No custom certificate or private key loaded)
    
  3. 安裝您組織的憑證。
    -> load -source URI /SP/services/https/ssl/custom_cert
    -> load -source URI /SP/services/https/ssl/custom_key