10.3 Mudando o certificando interno para um certificado externo em um Servidor Principal

Para mudar o certificado interno para um certificado externo em um Servidor Principal Windows ou Linux:

  1. Crie uma CSR (Solicitação de Assinatura do Certificado) fornecendo o nome de host do Servidor Principal como assunto.

    Para obter mais informações sobre como criar uma CSR, consulte Criando uma Autoridade de Certificação externa no Guia de Instalação do ZENworks 10 Asset Management.

  2. Execute as seguintes etapas no Servidor Principal cujo certificado você deseja mudar:

    1. No prompt do console, execute o seguinte comando:

      novell-zenworks-configure -c SSL -Z

    2. Forneça as informações do certificado externo criado na Etapa 1.

    3. Reinicie todos os serviços do ZENworks executando o seguinte comando:

      novell-zenworks-configure -c Start

      Por padrão, todos os serviços estão selecionados. Você deve selecionar Reiniciar como Ação.

    4. Em um browser da Web, digite o seguinte URL para garantir que o novo certificado será exibido:

      https://endereço_IP_do_Servidor_ZENworks

    5. Edite o arquivo initial-web-service, localizado no diretório diretório_de_instalação_do_ZENworks\Novell\ZENworks\conf no Windows e no diretório /etc/opt/novell/zenworks/ no Linux, para substituir o conteúdo da seção de certificado do servidor pelo formato pem disponível no arquivo server.cert. O arquivo server.cert está localizado no diretório diretório_de_instalação_do_ZENworks\novell\zenworks\conf\security no Windows e no diretório /etc/opt/novell/zenworks/security/ no Linux.

    6. Recompile os pacotes de agente executando os seguintes comandos:

      novell-zenworks-configure -c CreateExtractorPacks -Z

      novell-zenworks-configure -c RebuildCustomPacks -Z

  3. Execute as seguintes etapas no prompt de comando de cada dispositivo gerenciado e do Satélite registrado no Servidor Principal cujo certificado você mudou:

    1. Execute o seguinte comando para forçar a anulação do registro local do dispositivo:

      zac unr -f

      Para obter mais informações sobre o zac, veja a página de manual do zac (man zac) no dispositivo ou consulte zac(1) na Referência de Utilitários de Linha de Comando do ZENworks 10 Asset Management.

    2. Limpe o cache.

      No Windows: Execute o seguinte comando:

      delete c:\arquivos de programas\novell\zenworks\cache\zmd /s

      No Linux: Execute o seguinte comando:

      rm -rf /var/opt/novell/zenworks/zmd/cache

    3. Execute o seguinte comando para registrar o dispositivo na Zona de Gerenciamento:

      zac reg https://nome_DNS_do_Servidor_ZENworks

      Para obter mais informações sobre o zac, veja a página de manual do zac (man zac) no dispositivo ou consulte zac(1) na Referência de Utilitários de Linha de Comando do ZENworks 10 Asset Management.

      Esse comando substitui o certificado do servidor no cache local.