24.4 Aggiornamento dei certificati del server nelle istanze remote di Collector Manager e di Correlation Engine

Per configurare le istanze remote esistenti di Collector Manager e di Correlation Engine affinché comunichino con un server Sentinel eseguito in modalità FIPS 140-2, è possibile convertire il sistema remoto in modalità FIPS 140-2 oppure aggiornare il certificato del server Sentinel nel sistema remoto e lasciare l'istanza di Collector Manager o di Correlation Engine in modalità non FIPS. Le istanze remote di Collector Manager eseguite in modalità FIPS potrebbero non funzionare correttamente con le origini eventi che non supportano FIPS o che richiedono uno dei connettori Sentinel non ancora abilitati per FIPS.

Se non si prevede di abilitare la modalità FIPS 140-2 nelle istanze remote di Collector Manager o di Correlation Engine, è necessario copiare nel sistema remoto il certificato del server Sentinel più recente, affinché le istanze di Collector Manager o di Correlation Engine possano comunicare con il server Sentinel.

Per aggiornare il certificato del server Sentinel nell'istanza remota di Collector Manager o di Correlation Engine:

  1. Eseguire il login al computer remoto in cui è installata l'istanza remota di Collector Manager o di Correlation Engine.

  2. Passare all'utente novell (su novell).

  3. Passare alla directory bin. L'ubicazione di default è /opt/novell/sentinel/bin.

  4. Eseguire lo script updateServerCert.sh e seguire le istruzioni visualizzate.