Personnaliser le certificat de l'interface web du serveur SMC
Personnaliser le certificat
Vous pouvez personnaliser le certificat présenté par l'interface web d'administration du serveur SMC de deux façons différentes :
- Connectez-vous au serveur SMC via la console de votre hyperviseur ou en SSH.
- Remplacez par vos propres certificat et clé privée les fichiers server.crt et server.key qui se trouvent dans le dossier
/etc/certs/uiserver
. Les droits des fichiers doivent rester les mêmes. - Redémarrez le serveur avec la commande
nrestart smc
.
- ou-
- Connectez-vous au serveur SMC via la console de votre hyperviseur ou en SSH.
- Surchargez la variable d'environnement
SMC_UI_SERVER_CERT_PATH
dans le fichier /data/config/fwadmin-env.conf.local avec le chemin du dossier qui contient vos propres certificat et clé privée. - Redémarrez le serveur avec la commande
nrestart smc
.
Réinitialiser le certificat
Pour revenir à la configuration d'usine :
-
Utilisez la commande
smc-gen-autosigned-cert
en indiquant le dossier de destination ainsi que le sujet du certificat. Cette commande permet de générer à nouveau le certificat SSL présenté au navigateur web. Ce certificat est auto-signé.smc-gen-autosigned-cert /etc/certs/uiserver/ <sujet du certificat>
-
Redémarrez le serveur avec la commande
nrestart smc
.