Pour définir un système comme organisme de certification, procédez comme suit :
1. Dans la zone de navigation, cliquez sur System Manager Security.
2. Dans la zone de contenu, cliquez sur Autorité de certification.
3. Dans la fenêtre System Manager Security : Certificate Authority, cliquez sur
Configure This System as a Certificate Authority. Vous pouvez également
sélectionner Configure... dans le menu Certificate Authority.
4. Utilisez les fenêtres de l'assistant pour effectuer la tâche.
Générez les fichiers de clés privées des consoles HMC
à gérer à distance
Une fois l'organisme de certification interne défini, vous pouvez l'utiliser pour créer les
fichiers de clés privées des consoles HMC à gérer à distance.
Chaque serveur HMC doit avoir une clé privée et un certificat de sa clé publique signé par
un organisme de certification habilité par les clients HMC. La clé privée et le certificat du
serveur sont stockés dans son fichier de clés privées.
Pour créer les fichiers de clés privées des serveurs, procédez comme suit :
1. Dans la zone de navigation, cliquez sur System Manager Security.
2. Dans la zone Contents, sélectionnez Autorité de certification.
3. Dans la fenêtre System Manager Security : Autorité de certification, sélectionnez
Création des fichiers de clés privées des serveurs. Vous pouvez également
sélectionner Création des clés... dans le menu Autorité de certification.
4. Dans la fenêtre Password, tapez le mot de passe du fichier de clés privées de
l'organisme de certification. Ce mot de passe a été créé lors de la configuration
du système comme organisme de certification.
5. Cliquez sur OK.
6. Dans la fenêtre Generate Server's Private Key Ring Files, utilisez l'aide pour terminer
la tâche. Pour afficher l'aide, cliquez sur Help, puis placez le curseur sur la rubrique
appropriée.
7. Cliquez sur OK une fois la tâche terminée.
Installation des fichiers de clés privées et configuration des serveurs
HMC comme serveurs de gestion de système sécurisés
Après avoir généré les fichiers de clés privées des serveurs HMC, vous pouvez les copier
sur une disquette et les installer sur les serveurs.
Copie des fichiers de clés privées des serveurs sur une disquette
Cette procédure copie les fichiers de clés privées des serveurs vers une disquette tar pour
vous permettre de les installer sur les serveurs.
Pour copier ces fichiers, procédez comme suit :
1. Dans la zone de navigation, cliquez sur System Manager Security.
2. Dans la zone de contenu, cliquez sur Certificate Authority.
3. Dans la fenêtre System Manager Security : Certificate Authority, cliquez sur Copy
Servers' Private Key Ring Files to Diskette. Vous pouvez également sélectionner
Copy Servers' Keys... dans le menu Certificate Authority.
4. Lorsque la fenêtre Copie des fichiers de clés privées des serveurs sur la disquette
s'affiche, insérez la disquette. Pour afficher l'aide de cette boîte de dialogue, cliquez sur
Aide, puis placez le curseur sur la rubrique appropriée.
5. Cliquez sur OK pour copier les fichiers.
8-2
Guide d'installation et d'utilisation de la console HMC de gestion du matériel