Users Guide
Sécurité 145
Lors de la génération d'un fichier journal d'audit, la règle d'attribution de noms
est la suivante :
•audit.log
—
Nom du premier fichier journal d'audit. Ce fichier consigne
toujours les actions les plus récentes.
•audit.log.1
—
Nom du deuxième fichier journal d'audit. Celui-ci est une
copie de
audit.log
en cas de dépassement de la taille limite de fichier.
•audit.log.2
—
Nom du troisième fichier journal d'audit. Celui-ci est une
copie de
audit.log.1
si audit.log dépasse la taille limite de fichier.
Power Center conserve jusqu'à trois fichiers journaux d'audit. Lorsque les
trois fichiers ont été créés et que audit.log dépasse la taille limite de fichier,
audit.log.1 écrase audit.log.2 et audit.log écrase audit.log.1.
Gestion des certificats
Power Center utilise Keytool pour générer une paire de clés (clé publique et
clé privée associée). Il inclut la clé publique dans un certificat auto-signé lors
de l'installation.
Keytool est un utilitaire de gestion des clés et des certificats de
l'environnement d'exécution Java, situé à l'emplacement suivant :
<Répertoire d'installation>\external\jre\bin\keytool.exe. La clé privée et le
certificat auto-signé sont stockés dans le fichier keystore à l'emplacement
suivant : <Répertoire d'installation>\keystore.ssl. Le certificat auto-signé
expire trois mois après l'installation. Il est fortement recommandé de mettre
à jour la clé privée et le certificat auto-signé avant cette date.
Vous pouvez gérer les certificats Power Center via l'utilitaire Keytool. Voici
quelques scénarios courants possibles :
• Scénario 1
—
Générez une paire de clés et un certificat auto-signé.
Lors de l'installation de Power Center, une paire de clés et un certificat
auto-signé sont générés pour le serveur Power Center.
REMARQUE : Lorsque vous supprimez une entrée du fichier keystore, veillez à ce
qu'au moins une entrée de paire de clés figure dans celui-ci. Sinon, Power Center
ne fonctionnera pas.
•Scénario 2
—
Remplacez le certificat auto-signé par un certificat signé
émis par une autorité de certification.
OpenManagePowerCenter_User_Guide.book Page 145 Friday, March 2, 2012 4:23 PM