D realización del intercambio de certificados, Introducción – HP Software HP Matrix Operating Environment Manual del usuario

Página 69

Advertising
background image

D Realización del intercambio de certificados

Introducción

NOTA:

La información contenida en esta sección solo se aplica en aquellas situaciones en las

que los agentes de la versión 4.0 de Application Discovery se ejecutan en nodos gestionados de
la red supervisada. Los agentes y los servidores de las versiones 4.1, 6.x y 7.0 de Application
Discovery no necesitan intercambiar certificados SSL para realizar una transmisión segura de los
datos.

Application Discovery utiliza certificados Secure Sockets Layer (SSL) para autenticar y proteger la
transmisión de datos entre los agentes de Application Discovery y el servidor de Application
Discovery. Una vez que los componentes de Application Discovery están instalados, es necesario
intercambiar la información sobre certificados del servidor de Application Discovery y de los
agentes de Application Discovery para permitir que el servidor y los agentes reconozcan las
transmisiones legítimas.
El intercambio de certificados se puede hacer desde Systems Insight Manager o desde la línea
de comandos del servidor de gestión central.

Uso de System Insight Manager para realizar el intercambio de certificados

1.

Inicie el intercambio de certificados seleccionando Configure (Configurar)

→Matrix OE Agents

(Agentes de Matrix OE)

→Exchange AD Agent Certificates (Intercambiar certificados de agentes

de AD) en el menú superior.

2.

Seleccione los sistemas HP-UX en los que desea que se produzca el intercambio; para ello,
utilice la lista de sistemas de System Insight Manager. Haga clic en Apply (Aplicar).

3.

Compruebe que los sistemas que ha seleccionado son los correctos y haga clic en Next
(Siguiente).

4.

Aparece una descripción de la acción que está a punto de llevarse a cabo. Cuando esté
seguro de que desea intercambiar los certificados para que el agente de Application Discovery
puede comenzar a enviar datos al servidor, haga clic en Run now (Ejecutar ahora) para
completar el intercambio de certificados.

NOTA:
Si le resulta imposible intercambiar los certificados desde System Insight Manager, compruebe
que:

Tiene los permisos correctos asociados a su ID de inicio de sesión.

El nodo gestionado de destino está autorizado para aceptar comandos remotos de System
Insight Manager.
Para definir la configuración correcta de SSH que autoriza la aceptación de comandos
remotos, introduzca el comando siguiente en el CMS:

mxagentconfig -a -n sistema_gestionado -u inicio_de_sesión -p contraseña

donde sistema_gestionado es el nombre del sistema de destino para el que desea activar
la comunicación remota, inicio_de_sesión es el nombre de usuario en el sistema
gestionado y contraseña es la contraseña de ese usuario en el sistema gestionado.

Realización del intercambio de certificados desde la línea de comandos

Desde la línea de comandos, puede intercambiar certificados con los hosts gestionados de uno
en uno.
1.

Inicie sesión como usuario con privilegios en el sistema gestionado.

2.

Suponiendo que la instalación se ha realizado en los directorios predeterminados, escriba
lo siguiente en la línea de comandos:

/opt/amgr/bin/agent_config -start

Introducción

69

Advertising