8.5.2 新規証明書を使用するように高可用性クラスタを設定する
新規の自己署名証明書またはCA証明書を作成し,newcertと呼ぶとします。次の手順を実行して,この新規のCA証明書または自己署名証明書を使用するようにHAを設定します。
この手順は,NNMiにHAを設定する前または後に実行できます。HAの設定については,「17.4 HAを設定する」を参照してください。
-
手順2.を完了する前に,NNMi_HA1で次のディレクトリに移動する。
-
Windows:%NNM_DATA%\shared\nnm\certificates
-
UNIX:$NNM_DATA/shared/nnm/certificates
-
-
NNMi_HA1で,次のコマンドを実行して,newcertをnnm.keystoreファイルにインポートする。
- Windows
-
%NnmInstallDir%\nonOV\jdk\nnm\bin\keytool.exe -import \
-alias newcert_Alias -keystore nnm.keystore -file newcert
- UNIX
-
$NnmInstallDir/nonOV/jdk/nnm/bin/keytool -import \
-alias newcert_Alias -keystore nnm.keystore -file newcert
- (凡例)
-
行の最後の\は,行が続いていることを示します。
-
アクティブなクラスタノード(NNMi_HA1)とスタンバイノード(NNMi_HA2)の両方で次のファイルを編集する。
-
Windows:%NNM_DATA%\conf\nnm\props\nms-local.properties
-
UNIX:$NNM_DATA/conf/nnm/props/nms-local.properties
-
-
NNMi_HA1とNNMi_HA2の両方のnms-local.propertiesファイルのcom.hp.ov.nms.ssl.KEY_ALIAS変数を次のように更新する。
com.hp.ov.nms.ssl.KEY_ALIAS = newcert_Alias
-
変更を保存する。