Hitachi Dynamic Link Manager ユーザーズガイド(Solaris用)

[目次][索引][前へ][次へ]


3.17.2 XSCFシステムの場合

設定手順を次に示します。

  1. httpサーバまたはftpサーバ上に/opt/DynamicLinkManager/system/certsディレクトリにあるhdlm.pemファイルを転送し,httpサーバまたはftpサーバからアクセスできるように設定します。
  2. XSCFのコマンドを使用して,証明書をシステムに設定します。
    XSCF> addvbootcerts -p 物理パーティション番号 証明書の名称 -F http://httpサーバのホスト名/hdlm.pem
    
  3. XSCFに証明書が設定されていることを確認します。
    XSCF> showvbootcerts -v -p 物理パーティション番号 -u -i インデックス値
    実行例
    XSCF> showvbootcerts -v -p 0 -u -i 1
    ----------------------------------------------------------------------
    PPAR-ID 0 User Index : 1    name : hdlmcert [Disable]
    ----------------------------------------------------------------------
    Data:
        Version: 3 (0x2)
        Serial Number: 0 (0x0)
    Signature Algorithm: sha256WithRSAEncryption
        Issuer: O=hitachi, OU=Self-signed CA, CN=http://www.hitachi.com
        Subject: O=hitachi, OU=Self-signed CA, CN=http://www.hitachi.com
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (2048 bit)
                Modulus:
                    00:ca:8e:14:a1:27:49:a9:22:c4:47:ad:ed:3b:7b:
                    9f:01:a1:f4:97:c2:cb:52:58:68:48:98:2d:1b:78:
                    35:fc:a0:4b:f2:59:24:69:7e:e8:0c:99:14:32:b0:
                       :
                       :
    
  4. XSCFのコマンドを使用して,証明書を有効にします。
    XSCF> setvbootconfig -p 物理パーティション番号 -i インデックス値 -c enable
  5. XSCFのコマンドを使用して,証明書が有効になっていることを確認します。
    XSCF> showvbootcerts -v -p 物理パーティション番号 -u -i インデックス値
    実行例
    XSCF> showvbootcerts -v -p 0 -u -i 1
    ----------------------------------------------------------------------
    PPAR-ID 0 User Index : 1    name : hdlmcert [Enable]
    ----------------------------------------------------------------------
    Data:
        Version: 3 (0x2)
        Serial Number: 0 (0x0)
    Signature Algorithm: sha256WithRSAEncryption
        Issuer: O=hitachi, OU=Self-signed CA, CN=http://www.hitachi.com
        Subject: O=hitachi, OU=Self-signed CA, CN=http://www.hitachi.com
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (2048 bit)
                Modulus:
                    00:ca:8e:14:a1:27:49:a9:22:c4:47:ad:ed:3b:7b:
                    9f:01:a1:f4:97:c2:cb:52:58:68:48:98:2d:1b:78:
                    35:fc:a0:4b:f2:59:24:69:7e:e8:0c:99:14:32:b0:
                       :
                       :
    
    XSCFの設定はマシンによって異なる場合がありますので,そのマシンのXSCFのマニュアルを必ず確認してください。