Sie können die Konfigurationsdatei des vRealize Log Insight-Agenten bearbeiten, um die SSL-Konfiguration zu ändern, den vertrauenswürdigen Rootzertifikaten einen Pfad hinzuzufügen und festzulegen, ob Zertifikate vom Agenten akzeptiert werden.
Dieses Verfahren gilt für die vRealize Log Insight-Agenten für Windows und Linux.
Voraussetzungen
- Melden Sie sich als Root-Benutzer an oder verwenden Sie sudo, um Konsolenbefehle auszuführen.
- Melden Sie sich bei dem Linux-System an, auf dem Sie den vRealize Log Insight-Linux-Agenten installiert haben. Öffnen Sie eine Konsole und führen Sie pgrep liagent aus, um sicherzustellen, dass der vRealize Log Insight-Linux-Agent installiert ist und ausgeführt wird.
-
Melden Sie sich bei dem Windows-Computer an, auf dem Sie den vRealize Log Insight Windows-Agent installiert haben, und starten Sie den Dienst-Manager, um zu überprüfen, ob der vRealize Log Insight-Agent-Dienst installiert ist.
Prozedur
Beispiel: Konfiguration
Es folgt ein Beispiel für die SSL-Konfiguration für die von einer Zertifizierungsstelle signierten Zertifikate.
proto=cfapi port=9543 ssl=yes ssl_ca_path=/etc/pki/tls/certs/ca-bundle.crt ssl_accept_any=no ssl_accept_any_trusted=yes ssl_cn=LOGINSIGHT
Im Folgenden finden Sie ein Beispiel für die SSL-Konfiguration zum Akzeptieren aller Arten von Zertifikaten, einschließlich selbstsignierter Zertifikate.
proto=cfapi port=9543 ssl=yes ssl_accept_any=yes