12.07.2015 Views

PDF (PDF) - SIOS Technology Corp. Documentation

PDF (PDF) - SIOS Technology Corp. Documentation

PDF (PDF) - SIOS Technology Corp. Documentation

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

証 明 書 の 使 用 方 法証 明 書 の 使 用 方 法データ 転 送 を 保 護 するために SPS サーバ 間 の 通 信 に SSL/TLS が 使 用 されている 場 合 、システムがそれ 自 体 を識 別 するために 証 明 書 を 提 供 します。また、システムは、CA 証 明 書 を 使 用 して、SSL 接 続 経 由 で 提 示 された 証 明 書 を 検 証 します。以 下 の 3 種 類 の 証 明 書 が 使 用 されます。• /opt/LifeKeeper/etc/certs/LK4LinuxValidNode.pem (server certificate)• /opt/LifeKeeper/etc/certs/LK4LinuxValidClient.pem (client certificate)• /opt/LifeKeeper/etc/certs/LKCA.pem(certificate authority)最 初 の 2 つの 証 明 書 は、サーバが 実 行 する 検 証 に 合 格 するために CA 証 明 書 による 署 名 が 必 要 です。 証 明書 の 共 通 名 は 検 証 されません。 証 明 書 は CA によって 署 名 されるのみということに 注 意 してください。独 自 の 証 明 書 の 使 用運 用 環 境 によっては、デフォルト 証 明 書 を 組 織 内 部 の CA または 商 用 CA が 作 成 した 証 明 書 に 置 き 換 える必 要 がある 場 合 があります。そのような 場 合 は、 上 記 の 3 種 類 の 証 明 書 を、 同 じ 証 明 書 ファイル 名 を 持 つ 新しい 証 明 書 に 置 き 換 えます。これらの 証 明 書 は PEM 形 式 です。LK4LinuxValidNode.pem およびLK4LinuxValidClient.pem はそれぞれ、キーと 証 明 書 の 両 方 を 含 んでいます。LK4LinuxValidNode.pem 証 明書 は、サーバタイプの 証 明 書 です。LK4LinuxValidClient.pem は、クライアントタイプの 証 明 書 です。デフォルトの 証 明 書 を 置 換 した 場 合 、 変 更 を 反 映 すために SPS を 再 起 動 する 必 要 があります。 証 明 書 の 設定 を 間 違 えると、steeleye-lighttpd デーモンが 起 動 に 失 敗 し、LifeKeeper のログファイルにエラーが 記 録 されます。 問 題 が 発 生 した 場 合 、このログファイルを 参 照 すると 実 行 すべき 完 全 なコマンドを 見 ることができます。Linux の 設 定オペレーティングシステム必 要 なすべてのパッケージをインストールするためには、オペレーティングシステムはデフォルトでインストールしてください。 最 小 構 成 のオペレーティングシステムでは 必 要 なすべてのパッケージが 含 まれないため、LifeKeeper で 使 用 することはできません。SteelEye Protection Suite for Linux Technical <strong>Documentation</strong>Page 45

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!