Administrator Guide
Data Collector 服务停止并重启。
配置自定义 SSL 证书
配置自定义 SSL 证书以避免连接至 Data Collector 网站时遇到证书错误。使用带 StartTLS 扩展的 LDAP 或 LDAPS 协议与目录服务通
信时也需要 SSL 证书。
前提条件
• 自定义证书必须由您的网络中的主机信任的认证机构 (CA) 签署。
• 证书公钥文件必须使用 DER 或 PEM 编码。
• 证书私钥文件必须采用 PKCS #12 格式。
• 您必须知道私钥的别名和密码。
关于此任务
证书在 Storage Center 上的以下位置中生成:
• /mnt/root/cacert.pem
• /mnt/root/cakey.pem
• /mnt/root/server.pem
注: Data Collector 必须重新启动才能应用 SSL 证书更改。
步骤
1 连接到 Data Collector。
a 打开 Web 浏览器。
b 按以下格式在 Web 浏览器中键入 Data Collector 的地址:
https://data_collector_host_name_or_IP_address:3033/
c 按 Enter 键。
此时,将显示 Unisphere Central 登录页面。
d 在用户名和密码字段中键入具有管理员权限的 Data Collector 用户的用户名和密码。
e 单击登录。
2 如果从下拉列表中选择了 Storage Center,请在左侧导航窗格中单击 (主页)。
3 单击 Data Collector。
此时,会显示 Data Collector 视图。
4 单击常规选项卡,然后单击安全子选项卡。
5 在“已注册证书”部分中,单击编辑。
此时,已注册证书对话框会打开。
6 上载公钥文件。
a 单击公钥文本右侧的选择文件。
b 浏览至公钥文件所在位置,然后将其选中。
c 单击打开。
此时,公钥字段将填入公钥文件的路径。
7 上载私钥文件。
a 单击位于私钥文本右侧的浏览。
b 浏览至私钥文件所在位置,然后将其选中。
c 单击打开。
此时,私钥字段将填入公钥文件的路径。
8 在别名字段中,键入 PKCS #12 私钥文件中要用作私钥的条目的名称。
9 在密码字段中键入私钥文件的密码。
200
Data Collector 管理