當您必須替換 HP SIM SSL 伺服器憑證和私密金鑰時,請建立一個新的自簽憑證。公開金鑰包含在輸出用戶端的憑證中。私密金鑰則安全地存放在 HP SIM 伺服器檔案系統上的金鑰儲存 (keystore) 資料庫中。System Management Homepage 的公開金鑰和私密金鑰對組 (常駐在同一個系統上) 以新的HP SIM公開金鑰和私密金鑰覆寫。
重要:
無論憑證是從何處匯入 (例如瀏覽器和其他 System Management Homepage 中的可信任的管理伺服器清單),替換 SSL 伺服器憑證和私密金鑰會使現有的 HP SIM 伺服器憑證和 System Management Homepage 憑證失效。利用遵循您安全性作法的新伺服器憑證取代先前的伺服器憑證,即可回到先前具有的相同功能層級。
附註:
在 Windows 和 Linux 上,此程序亦將影響本機 System Management Homepage 的憑證和私密金鑰。在 HP-UX 系統上則會影響 WBEM 服務的憑證和私密金鑰。
附註:
每個欄位中的有效字元包括 a 到 z (小寫)、A 到 Z (大寫)、0 到 9,以及下列特殊字元:‘ ( ) + , - . / : ? 空格 _ 和 ~。每個欄位至少必須包含一個非空格字元。
進行變更後,按一下[確定]。若按一下[取消],您將回到伺服器憑證頁面,而不建立新的伺服器憑證。此時會出現一個警告,提醒您變更憑證和私密金鑰的影響。如果您按一下警告框中的[確定]繼續進行,則會產生一個新的 1,024 位元金鑰對組和一個新的自簽憑證。除非在此程序之前手動建立了備份,否則無法擷取舊的金鑰對組和憑證。新的憑證和私密金鑰將在下一次重新啟動 HP SIM 時生效。
使 HP SIM 伺服器重新開機,確保新的憑證已適當地隨本機 System Management Homepage 和任何應用程式或元件一起使用共用目錄進行同步化。建立新的伺服器憑證後,使 HP SIM 伺服器重新開機,讓 HP SIM 伺服器憑證與 HTTP 伺服器憑證一起同步化。同步化憑證可防止瀏覽至 HP SIM 伺服器上的 HP Insight 管理代理程式 時重複出現瀏覽器安全性警示。