ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Versa SDWAN


Enviado por   •  22 de Septiembre de 2020  •  Tutoriales  •  2.792 Palabras (12 Páginas)  •  199 Visitas

Página 1 de 12

La instalación de Versa Director incluye self-signed trusted y un depósito de certificados que permite la transferencia segura de datos entre el servidor de Versa Director y el cliente mediante el cifrado seguro de "Secure Socket Layer (SSL)". Los certificados self-signed contienen el Common Name (CN), que es el Nombre de dominio completo (FQDN – Fully Qualified Domain Name) del host. Los certificados ayudan en la autenticación de los servidores y clientes de Versa Director antes de conectarse entre sí. También contienen claves para establecer una conexión cifrada y segura.


Versa recomienda utilizar un certificado
self-signed para pruebas de concepto y pruebas de laboratorio. Para entornos de producción, puede importar una clave existente (private key) y un certificado firmado por una Autoridad de Certificación (CA – Certification Authority) externa.

Alternativamente, puede generar certificados y un repositorio de certificados utilizando un diferente CN o dominio, si es        necesario.

Después de instalar Versa Director en vCloud Director, OpenStack o bare metal, ejecute los siguientes scripts para configurar el entorno:

Certificate Formats (Formatos de Certificado)

Vesa Director soporta certificados X.509 en PEM-encoded or DER-encoded como se explica a continuación:

  • PEM-encoded Certificate. La codificación PEM es un formato común que utiliza archivos ASCII codificados en Base64. No se almacena la ruta de certificación ni la información de la clave privada. Versa Director utiliza el certificado versa_director_web_client.crt basado en la codificación PEM.
  • DER-encoded Certificate. La codificación DER es un formato binario de un certificado. Este formato admite la codificación de claves privadas. La mayoría de las aplicaciones admiten archivos de certificado codificados DER. No puede ver estos archivos de certificado en un editor de texto. Sin embargo, las aplicaciones reconocen DER-encoded certificates para su posterior procesamiento. Versa Director utiliza el certificado versa_director_web_client.cer basado en la codificación DER.

Key/Certificate formats (Formato de Llaves/Certificados)

El servidor de Versa Director utiliza Java Keystore (JKS) como formato de almacén de claves. JKS es un repositorio de certificados de seguridad que generalmente se utiliza en el cifrado SSL. Versa Director instala la clave privada del servidor y los certificados en el directorio /var/versa/vnms/data/certs.

La siguiente salida muestra las claves y los certificados ubicados en el directorio /var/versa/vnms/data/certs:

root@VersaDirector:~# cd /var/versa/vnms/data/certs/

root@VersaDirector:/var/versa/vnms/data/certs# ll

total 48

drwxr-xr-x 3 root root 4096 Nov 20 08:32 ./

drwxr-xr-x 3 root root 4096 Nov 20 00:13 ../

-rw-r--r-- 1 root root 4390 Nov 20 08:32 tomcat_keystore.jks

-rw-r--r-- 1 root root 1366 Nov 20 08:32 versa_director_client.cer

-rw-r--r-- 1 root root 1907 Nov 20 08:32 versa_director_client.crt

-rw-r--r-- 1 root root 1366 Nov 20 08:32 versa_director_web_client.cer

-rw-r--r-- 1 root root 1907 Nov 20 08:32 versa_director_web_client.crt

-rw-r--r-- 1 root root 4387 Nov 20 08:32 vnms_keystore.jks

-rw-r--r-- 1 root root 1433 Nov 20 08:32 vnms_truststore.ts

Stores for keys and certificates (Almacén de llaves y certificados)

El servidor de Versa Director usa los siguentes almacenes para claves y certificados:

Store Name

Description

vnms_keystore.jks

Almace la clave privada para el Karaf Server

vnms_truststore.ts

Almacena los certificados de clave pública y el certificado root CA para el Karaf Server

tomcat_keystore.jks

Almacena la clave privada, el certificado publico y el certificado root CA para el servidor Web Tomcat.

El Versa Director server usa los siguientes certificados:

Certificate

Description

versa_director_client.cer

versa_director_client.crt

Utilizado por los clientes Versa Director para invocar las REST APIs.

versa_director_web_client.cer

versa_director_web_client.crt

El servidor de Versa Director usa estos como certificados publicos para el servidor web de Tomcat.

Viewing existing self-signed certificates (Visualización de Certificados Autofirmados Existentes)

Puede ver los certificados autofirmados utilizando el comando keytool de Java en el servidor de Versa Director.

Por ejemplo, para ver la información del certificado versa_director_client.crt, ingrese el siguiente comando:

keytool -printcert -file versa_director_client.crt

El certificado auto firmado de Versa Director incluye la siguiente información:

root@VersaDirector:/var/versa/vnms/data/certs# keytool -printcert

-file versa_director_client.crt

Owner: CN=, OU=VersaDirector, O=versa-networks, ST=California, C=US

...

Descargar como (para miembros actualizados)  txt (20 Kb)   pdf (197 Kb)   docx (21 Kb)  
Leer 11 páginas más »
Disponible sólo en Clubensayos.com