Pasos
1. Abra el archivo wsconfig.xml, ubicado en:
◦ (Windows) — C:\Program Files\NetApp\SANtricity Web Services Proxy
◦ (Linux) — /opt/netapp/santricity_web_Services_proxy
2. Añada o cambie el número de puerto SSL, de forma similar al ejemplo siguiente:
<sslport clientauth="request">8443</sslport>
Resultado
Cuando el servidor se inicia con SSL configurado, el servidor busca los archivos del almacén de claves y del
almacén de confianza.
• Si el servidor no encuentra un almacén de claves, el servidor utiliza la dirección IP de la primera dirección
IPv4 no loopback detectada para generar un almacén de claves y, a continuación, añadir un certificado
autofirmado al almacén de claves.
• Si el servidor no encuentra un almacén de confianza o no se especifica el almacén de confianza, el
servidor utiliza el almacén de claves como almacén de confianza.
Omitir la validación del certificado
Para admitir conexiones seguras, el proxy de servicios web valida los certificados de los sistemas de
almacenamiento con sus propios certificados de confianza. Si es necesario, puede especificar que el proxy
omita esa validación antes de conectarse a los sistemas de almacenamiento.
Antes de empezar
• Todas las conexiones a los sistemas de almacenamiento deben ser seguras.
Pasos
1. Abra el archivo wsconfig.xml, ubicado en:
◦ (Windows) — C:\Program Files\NetApp\SANtricity Web Services Proxy
◦ (Linux) — /opt/netapp/santricity_web_Services_proxy
2. Introduzca
en la
true
<env key="trust.all.arrays">true</env>
3. Guarde el archivo.
Genere e importe un certificado de gestión de host
Los certificados identifican propietarios de sitios web para lograr conexiones seguras entre servidores y
clientes. Para generar e importar certificados de una entidad de certificación (CA) para el sistema host donde
está instalado el proxy de servicios web, puede usar extremos de API.
Para gestionar los certificados para el sistema host, debe realizar las siguientes tareas con la API:
• Cree una solicitud de firma de certificación (CSR) para el sistema host.
816
entrada, como se muestra en el ejemplo:
trust.all.arrays