回到網頁內容 臺灣-繁體中文
HP.com 首頁 產品資訊 支�#169;及驅動程式 解決方案 如何購買
» 聯絡 HP
進階選項
HP.com 首頁
HP CIFS 伺服器 2.2l 版本需知 A.01.11.04 版: HP-UX 11.0、11i v1 和 v2 > 第 1 章. HP CIFS 伺服器版本需知

啟用 HP CIFS 伺服器的安全資料傳輸層 (SSL)

» 

技術文件

PDF 格式的完整書籍
» 回饋意見
內容©韟像B開©l

 » 目錄

 » 索引

若計劃使用 SSL,且它未用於 LDAP,則需在 Netscape 目錄伺服器和 LDAP-UX 用戶端上啟用 SSL。啟用 LDAP 伺服器和用戶端後,即可配置 HP CIFS 伺服器使用 SSL。

計劃啟用 LDAP 上的 SSL 通訊前,必須正確設定認證授權 (Certification Authority,CA) 伺服器。

配置和啟用 SSL 支援的 HP CIFS 伺服器時需採取的基本程序摘要如下。若需詳細資訊,請參閱《HP CIFS Server 2.2i Administrator's Guide》的「LDAP Integration Support」一章:

  1. 取得並安裝您 Netscape 目錄伺服器的認證,並配置 Netscape 目錄伺服器信任認證授權 (CA) 的認證。

    若需詳細的指示說明,請參閱 http://docs.hp.com 上,《Netscape Directory Server 6.1 Administrator's Guide》中「Managing SSL」一章的「Obtaining and Installing Server Certificates」一節。

  2. 開啟目錄的 SSL。

    若需如何啟用目錄伺服器之 SSL 的詳細指示說明,請參閱 http://docs.hp.com 上,《Netscape Directory Server 6.1 Administrator's Guide》中「Managing SSL」一章的「Activating SSL」一節。

  3. 配置管理伺服器以連線至啟用 SSL 的目錄伺服器。

    若需如何配置管理伺服器以連線至啟用 SSL 的目錄伺服器之詳細指示說明,請參閱可自 http://docs.hp.com 取得的《Managing Servers with Netscape Console》。

  4. 選擇性確認目錄伺服器的各個使用者皆取得並安裝認證 SSL 之所有 LDAP 用戶端的個人認證。

    自 Netscape Communicator 下載認證資料庫是在您 LDAP-UX 用戶端中設定認證資料庫的其中一種方法。

    認證資料庫檔案 cert7.dbkey3.db 會視您所使用的 Netscape
    Communicator 版本不同,而下載至用戶端系統上的 /.netscape
    /.mozilla/default/*.slt 目錄。若使用 Netscape Communicator 7.0 版下載認證授權的認證,則認證資料庫檔案 cert7.dbkey3.db 會下載至 /.mozilla/default/*.slt 目錄。

    若使用 Netscape Communicator 4.75 版下載認證授權的認證,則認證資料庫檔案 cert7.dbkey3.db 會下載至 /.netscape 目錄。

    在用戶端上下載認證資料庫檔案 cert7.dbkey3.db 後,必須建立指向 cert7.db/etc/opt/ldapux/cert7.db 符號連結,和指向 key3.db/etc/opt/ldapux/key3.db 符號連結。

    若需如何在 LDAP-UX 用戶端系統上安裝認證授權之認證的詳細指示說明,請參閱 http://docs.hp.com 上,《LDAP-UX Client Services B.03.20 Administrator's Guide》中「Installing LDAP-UX Client Services」一章的「Configuring LDAP Clients to Use SSL」一節。

  5. 執行 setup 程式,以配置 LDAP-UX 用戶端服務使用 SSL。若需如何在 LDAP-UX 用戶端服務上執行安裝程式的詳細指示說明,請參閱 http://docs.hp.com 上,《 LDAP-UX Client Services B.03.20 Administrator's Guide》中「 Installing LDAP-UX Client Services」一章的「 Custom Configuration」一節。

    若已設定 LDAP-UX 用戶端服務,請如下所示修改
    /etc/opt/ldapux/ldapux_profile 中的 authenticationMethodpreferredServerList 屬性:

    • 修改 authenticationMethod 屬性,將傳輸層安全認證方式 tls: 加在原始認證方式 simple 前。

      例如,若未啟用 SSL,則原始 authenticationMethod 項目為 authenticationMethod: simple;若啟用 SSL,則 authenticationMethod 項目則為
      authenticationMethod: tls:simple

    • 修改 preferredServerList 屬性,將 LDAP 通常使用的連接埠編號 389 變更為 SSL 連接埠編號 636。

      例如,若未啟用 SSL,則原始 preferredServerList 項目為 preferredServerList: 15.13.111.200:389;若啟用 SSL,則 preferredServerList 項目則為
      preferredServerList: 15.13.111.200:636

  6. 將 HP CIFS 配置選項 ldap ssl 設為 Yesldap ssl 配置選項存在於 /etc/opt/samba/smb.conf 檔案中。

可列印版本
隱私權聲明 使用範圍與著作權聲明
© 2005 Hewlett-Packard Development Company, L.P.