Hitachi

JP1 Version 10 JP1/Cm2/Network Node Manager i セットアップガイド


8.5.2 新規証明書を使用するように高可用性クラスタを設定する

新規の自己署名証明書またはCA証明書を作成し,newcertと呼ぶとします。次の手順を実行して,この新規のCA証明書または自己署名証明書を使用するようにHAを設定します。

この手順は,NNMiにHAを設定する前または後に実行できます。HAの設定については,「17.4 HAを設定する」を参照してください。

  1. 手順2.を完了する前に,NNMi_HA1で次のディレクトリに移動する。

    • Windows:%NNM_DATA%\shared\nnm\certificates

    • UNIX:$NNM_DATA/shared/nnm/certificates

  2. NNMi_HA1で,次のコマンドを実行して,newcertnnm.keystoreファイルにインポートする。

    Windows

    %NnmInstallDir%\nonOV\jdk\nnm\bin\keytool.exe -import \

    -alias newcert_Alias -keystore nnm.keystore -file newcert

    UNIX

    $NnmInstallDir/nonOV/jdk/nnm/bin/keytool -import \

    -alias newcert_Alias -keystore nnm.keystore -file newcert

    (凡例)

    行の最後の\は,行が続いていることを示します。

  3. アクティブなクラスタノード(NNMi_HA1)とスタンバイノード(NNMi_HA2)の両方で次のファイルを編集する。

    • Windows:%NNM_DATA%\conf\nnm\props\nms-local.properties

    • UNIX:$NNM_DATA/conf/nnm/props/nms-local.properties

  4. NNMi_HA1とNNMi_HA2の両方のnms-local.propertiesファイルのcom.hp.ov.nms.ssl.KEY_ALIAS変数を次のように更新する。

    com.hp.ov.nms.ssl.KEY_ALIAS = newcert_Alias
  5. 変更を保存する。