HP ComputeSensor 要求提供位于单个文件中的 .PEM
格式的证书和私钥。此文件用于在各个 HP ComputeSensor (安装在 vPV 节点和 VM 上) 之间的 SSL 握手期间进行安全通信。通过更新 hpcs.conf
文件,可以使 HP ComputeSensor 进行安全超文本传输协议 (HTTPS) 通信。
执行以下步骤以在 hpcs.conf
文件中更新 SSL 证书:
转到以下目录:
%HPCSInstallDir%
/opt/OV/hpcs
如果 PEM 证书已存在,则跳过此步骤,转到步骤 4,否则创建 PEM 证书。
要创建 PEM 证书,请执行以下步骤:
转到以下目录:
C:\\Program Files\\HP\\HP BTO Software\\hpcs\\ssl
/opt/OV/hpcs/ssl
运行 pemgen.sh
或 pemgen.bat
文件并按照说明创建 PEM 证书。
打开 hpcs.conf 文件并在 hpcs.runtime 命名空间中编辑以下值。
使用 ssl_certificate=<值>
修改默认 SSL 证书。设置此值以启用 HTTPS。此参数没有默认值。
例如:
在 Linux 或 Linux Debian 节点上:
ssl_certificate=/opt/OV/hpcs/ssl/nodecert.pem
在 Windows 上:
ssl_certificate=C:\\Program Files\\HP\\HP BTO Software\\hpcs\\ssl\\nodecert.pem
在此实例中,<值>
是包含此系统 PEM 格式的私钥和证书的文件的路径。
备注:
localhost
的 HTTP 连接。如果 HP ComputeSensor 在 HP vPV 上配置以进行安全通信 (HTTPS),则应该在所有 VM 上启用 HTTPS。默认情况下,VM 在 HTTP 模式下启用。
|