Install Guide
ANMERKUNG: Für die erfolgreiche Verwendung von openwsmand- und sfcbd-Services auf Systemen, die das SUSE
Linux Enterprise Server-Betriebssystem ausführen, verwenden Sie die folgenden Befehle:
• openwsmand
#grep openwsmand /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
• sfcbd
#grep sfcbd /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
Verwandte Links:
Installieren von Managed System Software auf unterstützten Linux- und VMware ESX-Betriebssystemen
GUID-DF722DBE-6E0F-48DA-A158-EC2489AEBB20
Erstellen eines Serverzertikats für WSMAN
Sie können entweder ein neues Zertikat für WSMAN erstellen oder ein bestehendes Zertikat wiederverwenden.
GUID-C317BE4D-19F7-476F-9F03-B7C245A26785
Erstellen eines neuen Zertikats
Sie können das neue Serverzertikat für WSMAN erstellen, indem Sie das Script owsmangencert.sh im Verzeichnis /etc/
openwsman ausführen. Dieses Script wird durch den openwsman-RPM bereitgestellt. Befolgen Sie die Schritte im Assistenten, um
das Serverzertikat zu erstellen.
GUID-5BBA547B-C73E-4BA1-B792-F86E616E0AF0
Wiederverwenden eines bestehenden Zertikats
Falls Sie ein selbstsigniertes oder CA-signiertes Zertikat haben, können Sie das gleiche Zertikat für den openwsman-Server
verwenden, indem Sie die unter
[server] Tag in /etc/openwsman/openwsman.conf gruppierten Werte ssl_cert_file- und
ssl_key_file mit den bestehenden Zertikatswerten aktualisieren.
GUID-2207297A-437F-4E92-A553-04BE8E46E486
CRL für den openwsman-Client kongurieren
Sie müssen die Zertikatsperrliste (CRL) kongurieren, die vom Server Administrator Web Server verwendet wird. Dazu gehen Sie
wie folgt vor:
1. Geben Sie unter /etc/openwsman/openwsman_client.conf eine gültige CRL-Datei an.
2. Wird das Feld freigelassen, wird die CRP-Überprüfung ignoriert.
ANMERKUNG: CRL-Unterstützung ist nur auf SUSE Linux Enterprise Server Version 11 und Red Hat Enterprise
Linux Server Version 5 Update 5 vorhanden. Setzen Sie sich bzgl. anderer Betriebssysteme mit dem
Betriebssystemanbieter in Verbindung, damit die erforderliche CURL-Bibliothek mit CRL-Unterstützung geliefert
wird.
GUID-89F9DD3B-D00B-4809-8903-113936D9AC65
Ausführen von sfcb und openwsman
Führen Sie sfcb und openwsman aus:
• /etc/init.d/sfcb start
• /etc/init.d/openwsman start
ANMERKUNG: Ersetzen Sie in Red Hat Enterprise Linux 6 „sfcb“ mit „sblim-sfcb“.
14