付録D Red Hat Virtualization と SSL
D.1. Red Hat Virtualization Manager の SSL 証明書の変更
警告
/etc/pki ディレクトリーおよびサブディレクトリーのパーミッションと所有権は変更しないでください。/etc/pki ディレクトリーおよび /etc/pki/ovirt-engine ディレクトリーのパーミッションはデフォルトの 755 のままにする必要があります。
注記
この手順には、商用証明書の発行機関から取得した PEM 形式の証明書、.nokey ファイル、および .cer ファイルが必要です。.nokey ファイルおよび .cer ファイルは、証明書と鍵のバンドルとして、P12 形式で配布されている場合があります。
手順D.1 Red Hat Virtualization Manager Apache SSL 証明書の置き換え
- Manager は、
/etc/pki/ovirt-engine/ca.pemにシンボリックリンクされた/etc/pki/ovirt-engine/apache-ca.pemを使用するように設定されているので、このシンボリックリンクを削除します。# rm /etc/pki/ovirt-engine/apache-ca.pem
- 商用に発行された証明書を
/etc/pki/ovirt-engine/apache-ca.pemとして保存します。証明書チェーンは、ルート証明書まで完了する必要があります。チェーンの順序は重要で、最新の中間証明書、ルート証明書の順にする必要があります。mv YOUR-3RD-PARTY-CERT.pem /etc/pki/ovirt-engine/apache-ca.pem
- P12 バンドルを
/etc/pki/ovirt-engine/keys/apache.p12に移動します。 - バンドルから鍵を抽出します。
# openssl pkcs12 -in /etc/pki/ovirt-engine/keys/apache.p12 -nocerts -nodes > /etc/pki/ovirt-engine/keys/apache.key.nopass
- バンドルから証明書を抽出します。
# openssl pkcs12 -in /etc/pki/ovirt-engine/keys/apache.p12 -nokeys > /etc/pki/ovirt-engine/certs/apache.cer
- Apache サーバーを再起動します。
# service httpd restart
重要
- CA サーバーから CA 証明書をエクスポートして、Red Hat Virtualization Manager サーバーにコピーします。
/etc/ovirt-engine/logcollector.confに以下の行を追加して、ログコレクターを新規ロケーションにポイントします。cert-file=/path/to/new/CA/file

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.