エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

SnapCenter Software 6 マニュアル ( CA08871-404 )

Linuxホストでの双方向SSL通信の設定

Linuxホスト上のSnapCenter Serverとプラグインの間の相互通信を保護するために、双方向SSL通信を設定する必要があります。

開始する前に
  • LinuxホストのCA証明書を設定しておく必要があります。

  • すべてのプラグイン ホストとSnapCenter Serverで双方向SSL通信を有効にしておく必要があります。

手順
  1. certificate.pemを/etc/pki/ca-trust/source/anchors/にコピーします。

  2. Linuxホストの信頼リストに証明書を追加します。

    • cp root-ca.pem /etc/pki/ca-trust/source/anchors/

    • cp certificate.pem /etc/pki/ca-trust/source/anchors/

    • update-ca-trust extract

  3. 証明書が信頼リストに追加されたかを確認します。 trust list | grep "<CN of your certificate>"

  4. SnapCenterのnginxファイルのssl_certificatessl_certificate_keyを更新し、再起動します。

    • vim /etc/nginx/conf.d/snapcenter.conf

    • systemctl restart nginx

  5. SnapCenter Server GUIリンクを更新します。

  6. /<installation path>/Fujitsu/snapcenter/SnapManagerWebにあるSnapManager.Web.UI.dll.configおよび/<installation path>/Fujitsu/snapcenter/SMCoreにあるSMCoreServiceHost.dll.configで、次のキーの値を更新します。

    • <add key="SERVICE_CERTIFICATE_PATH" value="<path of certificate.pfx>" />

    • <add key="SERVICE_CERTIFICATE_PASSWORD" value="<password>"/>

  7. 次のサービスを再起動します。

    • systemctl restart smcore.service

    • systemctl restart snapmanagerweb.service

  8. 証明書がSnapManager Webポートに接続されていることを確認します。 openssl s_client -connect localhost:8146 -brief

  9. 証明書がsmcoreポートに接続されていることを確認します。 openssl s_client -connect localhost:8145 -brief

  10. SPLキーストアとエイリアスのパスワードを管理します。

    1. SPLプロパティ ファイルで、SPL_KEYSTORE_PASSキーに割り当てられているSPLキーストアのデフォルト パスワードを取得します。

    2. キーストアのパスワードを変更します。 keytool -storepasswd -keystore keystore.jks

    3. 秘密鍵エントリのすべてのエイリアスのパスワードを変更します。 keytool -keypasswd -alias "<alias_name>" -keystore keystore.jks

    4. spl.propertiesのSPL_KEYSTORE_PASSキーについても、同じパスワードを更新します。

    5. サービスを再起動します。

  11. プラグインのLinuxホストで、SPLプラグインのキーストアにルート証明書と中間証明書を追加します。

    • keytool -import -trustcacerts -alias <any preferred alias name> -file <path of root-ca.pem> -keystore <path of keystore.jks mentioned in spl.properties file>

    • keytool -importkeystore -srckeystore <path of certificate.pfx> -srcstoretype pkcs12 -destkeystore <path of keystore.jks mentioned in spl.properties file> -deststoretype JKS

      1. keystore.jksのエントリを確認します。 keytool -list -v -keystore <path to keystore.jks>

      2. 必要に応じてエイリアスの名前を変更します。 keytool -changealias -alias "old-alias" -destalias "new-alias" -keypass keypass -keystore </path/to/keystore> -storepass storepas

  12. spl.propertiesファイルのSPL_CERTIFICATE_ALIASの値をkeystore.jksに格納されているcertificate.pfxのエイリアスで更新し、SPLサービスを再起動します:systemctl restart spl

  13. 証明書がsmcoreポートに接続されていることを確認します。 openssl s_client -connect localhost:8145 -brief

Top of Page