Administrator Guide

N.B.:
Per conservare la password predenita, che è identica al nome, fare clic su Annulla. Per modicare la password, immettere
ddgconsole o ddgsupport nel campo Password corrente.
9 Nella nestra di dialogo Congura nome host utilizzare il tasto BACKSPACE per rimuovere il nome host predenito. Inserire un nome
host FQDN e selezionare OK.
10 Se si dispone di più nodi e di un bilanciatore del carico, immettere un nome per il bilanciatore del carico.
11 Nella nestra di dialogo Congura impostazioni di rete, scegliere una delle opzioni seguenti, quindi selezionare OK.
(Impostazione predenita) Usa DHCP
(Impostazione consigliata) Nel campo usa DHCP, premere la barra spaziatrice per rimuovere la X e inserire manualmente questi
indirizzi, se applicabili: IP statico Network mask Gateway predenito Server DNS 1 Server DNS 2 Server DNS 3
N.B.:
Quando si usa un IP statico, è necessario creare anche una voce host nel server DNS.
12
Quando viene visualizzata la schermata scp, non fare clic su OK. Aggiungere prima i le .cer e .key all'applicazione o estrarla dal
le .pfx o .p7b di CA. Consultare la sezione Utilizzo dello strumento WinSCP.
N.B.:
Se si fa clic su OK nella schermata SCP prima di estrarre i le, è necessario riavviare Data-Guardian-Web e navigare nella nestra
di dialogo Congura impostazioni di rete.
Utilizzo dello strumento WinSCP
In Windows, utilizzare l'account ddgconsole per copiare tramite scp il le del certicato SSL e il le della chiave SSL.
1 In Windows, aprire lo strumento WinSCP.
2 Nella pagina WinSCP, immettere il nome host.
3 Immettere il nome utente ddgconsole predenito e la password predenita (oppure nome utente e password modicati).
4 Fare clic su Accedi.
5 Trascinare il certicato e la chiave, il le .pfx o il le .p7b, dall'unità locale alla directory opt/dell/les.
6 Se è stato aggiunto un le .pfx o un le .p7b, immettere una password quando richiesto. Il certicato e la chiave vengono estratti da
CA e aggiunti in apache2/ssl/folder.
In alternativa, invece di trascinare il le .pfx o .p7b, è possibile estrarre manualmente il certicato. Ecco un codice di esempio:
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
Qui di seguito è riportato un codice di esempio per l'estrazione della chiave privata dal le .pfx:
openssl pkcs12 -in domain.pfx -nocerts -nodes -out domain.key
7 Tornare alla schermata scp della Console di amministrazione.
Console di amministrazione
Nella schermata scp della Console di amministrazione:
1 Fare clic su OK. Si apre la schermata Installazione certicato Apache2 Reverse Proxy, in cui è elencato il certicato.
2 Selezionare un certicato e premere Invio.
3 Eseguire una delle azioni seguenti:
Se è stata aggiunta una chiave nello strumento WinSCP, selezionare la chiave nella schermata successiva e premere Invio.
Se è stata immessa una password nello strumento WinSCP per un le .pfx o .p7b, immettere la password quando richiesto e fare
clic su OK.
4 Nella schermata Imposta Dell Server, immettere il nome host del server e fare clic su OK. Viene visualizzata una nestra di dialogo
contenente un URL da utilizzare per il provisioning. Il formato dell'URL è il seguente: https://node.domain.com/edap-admin-ui/
provision_node.
34
Guida dell'amministratore di Data Guardian v2.0
Congurare e installare Data Guardian per il client Web