Propriétés personnalisables, Partage de certificats, Clés ssh – HP Systems Insight Manager Manuel d'utilisation
Page 108: Mots de passe, Partage de certificats clés ssh mots de passe

Propriétés personnalisables
Peu de propriétés CRL peuvent être configures via le fichier globalsettings.properties
présent sous le répertoire \config de HP SIM’. L'interface utilisateur graphique ou la ligne de
commande CRL peuvent ne pas prendre en charge l'ensemble de ces paramètres.
•
Délai d'expiration du téléchargement du fichier de liste de révocation des certificats (CRL) :
Nom de la propriété : CRL_FETCH_TIMEOUT
La valeur par défaut est 10 000 (10 s)
•
Le délai d'expiration par défaut est de 1 jour. Cette valeur peut être personnalisée à l'aide
de :
Nom de propriété : CRLExpirationStart
La valeur par défaut est 1
•
Si vous ne souhaitez pas recevoir d'alertes concernant l'expiration de la liste de révocation
des certificats (CRL) :
Nom de la propriété : CRLAlert
1 — Activer
0 — Désactiver
•
Paramètres de proxy :
L'hôte et le port proxy peuvent être configurés à l'aide des propriétés ci-dessous.être configurés
à l'aide des propriétés ci-dessous. Les paramètres de proxy peuvent être effacés ou supprimés
si ces deux propriétés sont supprimées ou laissées vides dans le fichier
globalsettings.properties
.
Nom de propriété : PROXYHOST
Nom de propriété : PROXYPORT
Partage de certificats
HP SIM prend en charge un mécanisme qui permet aux autres composants installés sur le système
d'utiliser le même certificat et la même clé privée, de façon à simplifier l'authentification du système
dans sa globalité et non composant par composant. Cette méthode est actuellement appliquée
par les agents Web et les composants WBEM sur le CMS.
Clés SSH
Une paire de clés SSH est générée lors de la configuration initiale. La clé publique CMS est copiée
sur le système géré au moyen de l'outil mxagentconfig. Cette paire de clés n'est pas la même que
pour SSL et une procédure manuelle doit être appliquée pour générer une nouvelle paire. Pour
plus d'informations, reportez-vous aux pages de manuel ou à la documentation en ligne de
mxagentconfig. Consultez également le livre blanc Secure Shell (SSH) in HP SIM à l'adresse
Les clés SSH des systèmes de confiance n'expirent pas. Ces clés peuvent être supprimées
manuellement du magasin d'approbation de certificats.
Mots de passe
Les mots de passe configurés dans les pages HP SIM System Credentials (Informations d'identification
système) et Global Credentials (Informations d'identification générales) sont stockés dans la base
de données et chiffrés selon la méthode Blowfish 128 bits. Des opérations de gestion sur ces mots
de passe peuvent ensuite être réalisées à l'aide de la commande CLI mxnodesecurity. Il se
peut que quelques mots de passe soient stockés dans un fichier sur le CMS et chiffrés selon la
même clé Blowfish 128 bits. Pour gérer ces mots de passe, utilisez la commande mxpassword.
108 Présentation des fonctions de sécurité de HP SIM