Hitachi Global Link Manager 導入・設定ガイド

[目次][索引][前へ][次へ]


5.1 サーバとクライアント間のセキュリティ設定

遠隔地からインターネットまたはイントラネットを介して,Global Link Manager GUIからGlobal Link Managerサーバにアクセスする場合,第三者によるデータの傍受や改ざんを防ぐため,SSLを使用して通信データを暗号化しておくことをお勧めします。

SSLを使用するには,次の設定が必要です。

  1. Global Link ManagerサーバでHBase 64 Storage Mgmt Web ServiceにSSLの設定をします。
  2. Global Link Manager GUIでGlobal Link Managerにログインするときに,「https://」から始まるURLを設定します。

HBase 64 Storage Mgmt Web Serviceでは,TLSのバージョン1.2をサポートしています。

SSL通信のためのHBase 64 Storage Mgmt Web Serviceの設定

HBase 64 Storage Mgmt Web Serviceでは,公開鍵暗号方式を採用しています。SSLの設定は,サーバで次の流れで実施します。

認証局(CA)が署名した証明書を使用する場合:

  1. 秘密鍵,および証明書発行要求(CSR)を作成します。
  2. 認証局(CA)へCSRを送付します。
  3. CAから証明書を入手します。
  4. プロパティファイルを編集します。
  5. Hitachi Command Suite共通コンポーネントを再起動します。

自己署名証明書を使用する場合:

  1. 秘密鍵,証明書発行要求(CSR),および自己署名証明書を作成します。
  2. プロパティファイルを編集します。
  3. Hitachi Command Suite共通コンポーネントを再起動します。
この節の構成
5.1.1 秘密鍵,証明書発行要求,および自己署名証明書の作成
5.1.2 Hitachi Command Suite共通コンポーネントのサーバ証明書の認証局への申請
5.1.3 SSL/TLSを有効にする場合のuser_httpsd.confファイルの編集