Install Guide

Table Of Contents
NOTA: Para utilizar correctamente los servicios openwsmand y sfcbd en los sistemas que ejecutan el sistema operativo
SUSE Linux Enterprise Server, utilice los siguientes comandos:
openwsmand
#grep openwsmand /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
sfcbd
#grep sfcbd /var/log/audit/audit.log | audit2allow -M mypol
#semodule -i mypol.pp
Enlaces relacionados:
Instalación de Managed System Software en sistemas operativos admitidos de Linux y VMware ESX
GUID-DF722DBE-6E0F-48DA-A158-EC2489AEBB20
Creación de certicado del servidor para WSMAN
Es posible crear un nuevo certicado para WSMAN o volver a usar un certicado existente.
GUID-C317BE4D-19F7-476F-9F03-B7C245A26785
Creación de un nuevo certicado
Puede crear un nuevo certicado de servidor para WSMAN al ejecutar la secuencia de comandos owsmangencert.sh ubicada
en /etc/openwsman. Esta secuencia de comandos la proporciona el RPM openwsman. Siga los pasos indicados en el asistente para
crear el certicado del servidor.
GUID-5BBA547B-C73E-4BA1-B792-F86E616E0AF0
Reutilización de un certicado existente
Si tiene un certicado autormado o rmado por CA, puede utilizarlo para el servidor openwsman si actualiza los valores
ssl_cert_file y ssl_key_file, agrupados en la cha [server] que se encuentra en /etc/openwsman/openwsman.conf,
con los valores del certicado existente.
GUID-2207297A-437F-4E92-A553-04BE8E46E486
Conguración de la CRL para el cliente openwsman
Se debe congurar la lista de revocación de certicados (CRL) que utiliza Server Administrator Web Server. Para ello:
1. Mencione un archivo CRL válido en /etc/openwsman/openwsman_client.conf.
2. Si se deja en blanco este campo, se ignorará la vericación de la CRL.
NOTA: La compatibilidad con CRL solo existe en SUSE Linux Enterprise Server versión 11 y Red Hat Enterprise Linux
Server versión 5 actualización 5. Para otros sistemas operativos, póngase en contacto con el proveedor del sistema
operativo para que le suministre la biblioteca CURL requerida con compatibilidad CRL.
GUID-89F9DD3B-D00B-4809-8903-113936D9AC65
Ejecución de sfcb y openwsman
Ejecute sfcb y openwsman:
/etc/init.d/sfcb start
/etc/init.d/openwsmand start
NOTA: En Red Hat Enterprise Linux 6, sustituya sfcb por sblim-sfcb.
En Red Hat Enterprise Linux 6, para que sblim-sfcb y openwsman se inicien automáticamente después de reiniciar debe cambiar los
niveles de ejecución mediante la utilidad chkconfig. Por ejemplo, si desea ejecutar sblim-sfcb en los niveles de ejecución 3 y 5,
utilice el siguiente comando:
14