Substituição de certificados de CA
Cenários
Um certificado de CA é um arquivo digital assinado e emitido por uma autoridade de autenticação. Ele contém a chave pública, informações sobre o proprietário da chave pública, informações sobre o emissor, período de validade e certas informações de extensão. Ele é usado para configurar um canal seguro de transferência de informações entre o agente e o servidor.
Se o certificado de CA não estiver em conformidade com os requisitos de segurança ou tiver expirado, substitua-o para fins de segurança.
Pré-requisitos
- O nome de usuário e a senha para efetuar logon em um ECS foram obtidos.
- Um novo certificado de CA está pronto.
Procedimento (Linux)
- Efetue logon no servidor Linux com o Agente instalado.
- Execute o seguinte comando para impedir o logout devido ao tempo limite do sistema:
TMOUT=0
- Execute o seguinte comando para alternar para o usuário rdadmin:
su - rdadmin
- Execute o seguinte comando para ir para o caminho para o script de início/parada do Agente:
cd /home/rdadmin/Agent/bin
- Execute o seguinte comando para parar a execução do Agente:
sh agent_stop.sh
- Execute o seguinte comando para ir para o caminho para o certificado de CA:
cd /home/rdadmin/Agent/bin/nginx/conf
- Execute o seguinte comando para excluir o certificado de CA existente:
rm bcmagentca.crt
- Copie o novo arquivo de certificado de CA no diretório /home/rdadmin/Agent/bin/nginx/conf directory and rename the file bcmagentca.crt.
- Execute o seguinte comando para alterar o proprietário do certificado de CA:
chown rdadmin:rdadmin bcmagentca.crt
- Execute o seguinte comando para modificar as permissões no certificado de CA:
chmod 400 bcmagentca.crt
- Execute o seguinte comando para ir para o caminho para o script de início/parada do Agente:
cd /home/rdadmin/Agent/bin
- Execute o seguinte comando para iniciar o Agente:
sh agent_start.sh
Procedimento (Windows)
- Efetue logon no ECS com o Agente instalado.
- Vá para o diretório Installation path\bin.
- Execute o script agent_stop.bat para interromper o Agente.
- Vá para o diretório Installation path\nginx\conf.
- Exclua o arquivo de certificado bcmagentca.crt.
- Copie o novo arquivo de certificado de CA no diretório Installation path\nginx\conf e renomeie o arquivo bcmagentca.crt.
- Vá para o diretório Installation path\bin
- Execute o script agent_start.bat para iniciar o Agente.