Install Guide

新しい証明書の作成
/etc/openwsman にある、owsmangencert.sh スクリプトを実行することにより、WSMAN 用の新しいサーバーの証明書を作
成できます。このスクリプトは、
openwsman RPM によって提供されます。サーバーの証明書を作成するには、ウィザード
の手順を実行します。
既存の証明書の再利用
自己署名または CA 署名された証明書がある場合、/etc/openwsman/openwsman.conf 内の [server] タグの下でグループ
化された ssl_cert_file ssl_key_file の値を既存の証明書の値で更新することにより、openwsman サーバーに対し
て同じ証明書を使用できます。
openwsman クライアント用の CRL の設定
Server Administrator Web Server が使用する証明書失効リスト(CRL)を設定する必要があります。そのためには、次を実行
します。
1. /etc/openwsman/openwsman_client.conf 内で有効な CRL ファイルを指定します。
2. 空白のままにすると、CRL チェックは無視されます。
メモ: CRL サポートは、SUSE Linux Enterprise Server バージョン 11 および Red Hat Enterprise Linux Server バージ
ョン 5 アップデート 5 にだけ存在します。その他のオペレーティングシステムの場合は、オペレーティングシステ
ムのベンダーに問い合わせて、CRL サポートのある必要な CURL ライブラリを準備します。
sfcb および openwsman の実行
sfcb openwsman を次のように実行します。
/etc/init.d/sfcb start
/etc/init.d/openwsmand start
メモ: Red Hat Enterprise Linux 6 では、sfcb sblim-sfcb に置き換えてください。
Red Hat Enterprise Linux 6 では、再起動後に sblim-sfcb および openwsman を自動的に起動するために、chkconfig ユーテ
ィリティを使用して、ランレベルを変更することが必要です。たとえば、ランレベル 3 および 5 sblim-sfcb を実行した
い場合、次のコマンドを使用します。
#chkconfig sblim-sfcb on --level 35
メモ: chkconfig およびその使用の詳細については、オペレーティングシステムのマニュアルを参照してください。
これで、管理下システムは設定され、Server Administrator Web Server によって使用される準備が整いました。
Red Hat Enterprise Linux オペレーティングシステム向けの
openwsman および sfcb Winbind 設定
次に記載された手順に従って、32 ビット OMI インストールで openwsman sfcb を設定します。64 ビットインストールの
場合は、
lib lib64 に置き換えます。
1. 次のファイルをバックアップします。
/etc/pam.d/openwsman
/etc/pam.d/sfcb
/etc/pam.d/system-auth
2. /etc/pam.d/openwsman/ /etc/pam.d/sfcb のコンテンツを次のコンテンツに置き換えます。
auth required pam_stack.so service=system-auth auth required /lib/security/
pam_nologin.so account required pam_stack.so service=system-auth
3. /etc/pam.d/system-auth のコンテンツを次のコンテンツに置き換えます。
%PAM-1.0 This file is auto-generated. User changes will be destroyed the next time
authconfig is run. auth required /lib/security/$ISA/pam_env.so auth sufficient /lib/
14