跳到内容 中国
HP.com 主页 产品与服务 支持及驱动程序 解决方案 如何购买
» 联系惠普
更多选项
HP.com 主页
VSE 管理软件 4.0 入门指南 > 第 3 章 配置

完成 Application Discovery 的证书交换

» 

技术文档资料

完整的 PDF 手册
» 反馈
内容从此开始:

 » 目录

 » 词汇表

 » 索引

HP Application Discovery 利用 SSL(Secure Sockets Layer,安全套接字层)证书对 HP Application Discovery 代理和 HP Application Discovery 服务器之间的数据传输进行身份验证,并确保其安全。安装 HP Application Discovery 组件之后,必须交换 HP Application Discovery 服务器和 HP Application Discovery 代理附带的证书信息,以使服务器和代理能够识别合法传输。

可以从中央管理服务器上的 HP Systems Insight Manager (HP SIM) 命令行来完成证书交换。

使用 HP SIM 完成证书交换

  1. 从 HP SIM 的顶部菜单中选择配置->Configure VSE Agents->Exchange AD Agent Certificates ,启动证书交换。

  2. 使用 HP SIM 系统选择列表选择要进行交换的 HP-UX 系统。单击 应用

  3. 验证系统选择,然后单击 下一步

  4. 此时将显示要执行的操作的说明。如果确定要交换证书(以使 HP Application Discovery 代理能够开始向服务器报告数据),请单击 立即运行 完成证书交换。

注释:如果无法从 HP SIM 内部交换证书,请检查下列各项:
  • 与登录 ID 关联的权限是否正确。

  • 目标受管节点是否已获得从 HP SIM 接受远程命令的授权。

    要正确设置 SSH 配置,以便授权接受远程命令,请在 CMS 上键入以下命令:

    mxagentconfig -a -n managed_system -u login -p password
    

    其中,受管系统是要启用远程通信的目标系统的名称,登录名是受管系统上的用户名,口令是受管系统上该用户的口令。

通过命令行完成证书交换

可以通过命令行来与一台或多台受管主机交换证书。

  1. 在承载 CMS 的系统上以特权用户身份登录。

  2. 假定安装在缺省目录中,请在 HP-UX 中输入下面的命令:

    /opt/amgr/bin/amgr_remote_config -a -mx -n system_name -u root

    在 Windows 上输入下面的命令:

    C:\Program Files\HP\Virtual Server Environment\bin\amgr_remot_config.bat -a -mx -n system_name 

    要配置多台主机,请为要配置的每台主机添加 -n 系统名称

    缺省情况下,amgr_remote_config 利用 Secure Shell (SSH) 在网络中安全地执行此操作。

    -u 选项仅适用于 HP-UX:

    每次登录系统时,可能都会提示您提供指定用户的口令。要继续操作,必须提供口令。

  3. 登录之后,CMS 将其 SSL 证书发送到受管主机上的代理,而该代理将其证书发送到 CMS。此时,HP Application Discovery 代理可将数据安全地传输到 CMS,CMS 可对传输进行身份验证。

最近是否恢复或删除并重新安装过 CMS? :

恢复或删除中央管理服务器,也会删除以前在 CMS 上的 Application Discovery 服务器和受管节点上的 Application Discovery 代理之间建立的证书认可关系。重新安装或恢复 CMS 后,必须通过 Application Discovery 证书交换重新建立这种关系。

打印版本
保密声明 使用本网站表示您同意其使用条件
© 2006-2008 Hewlett-Packard Development Company, L.P.