配置安全超文本传输协议通信

HP ComputeSensor 要求提供位于单个文件中的 .PEM 格式的证书和私钥。此文件用于在各个 HP ComputeSensor (安装在 vPV 节点和 VM 上) 之间的 SSL 握手期间进行安全通信。通过更新 hpcs.conf 文件,可以使 HP ComputeSensor 进行安全超文本传输协议 (HTTPS) 通信。

执行以下步骤以在 hpcs.conf 文件中更新 SSL 证书:

  1. 以管理员特权登录到节点。
  2. 转到以下目录:

  3. 如果 PEM 证书已存在,则跳过此步骤,转到步骤 4,否则创建 PEM 证书。

    要创建 PEM 证书,请执行以下步骤:

    1. 转到以下目录:

      • 在 Windows 节点上:C:\\Program Files\\HP\\HP BTO Software\\hpcs\\ssl
      • 在 Linux 或 Linux Debian 节点上:/opt/OV/hpcs/ssl
    2. 运行 pemgen.shpemgen.bat 文件并按照说明创建 PEM 证书。

    注:PEM 证书将在默认位置创建。如果 PEM 证书已存在,请检查环境中已定义位置的证书。
  4. 打开 hpcs.conf 文件并在 hpcs.runtime 命名空间中编辑以下值。

    使用 ssl_certificate=<值> 修改默认 SSL 证书。设置此值以启用 HTTPS。此参数没有默认值。

    例如:

    在 Linux 或 Linux Debian 节点上:

    ssl_certificate=/opt/OV/hpcs/ssl/nodecert.pem

    在 Windows 上:

    ssl_certificate=C:\\Program Files\\HP\\HP BTO Software\\hpcs\\ssl\\nodecert.pem

    在此实例中,<值> 是包含此系统 PEM 格式的私钥和证书的文件的路径。

    备注:  

    • 配置该证书后,HP ComputeSensor 将仅接受 HTTPS 连接。如果该证书在 HP vPV 中配置,则应该相应地配置 HBP URL。
    • 虽然配置了 HTTPS 连接,但是 HP ComputeSensor 仍然接受 localhost 的 HTTP 连接。
    • 如果 HP ComputeSensorHP vPV 上配置以进行安全通信 (HTTPS),则应该在所有 VM 上启用 HTTPS。默认情况下,VM 在 HTTP 模式下启用。

  5. 重新启动 HP ComputeSensor









_HP_HTML5_bannerTitle.htm