Rubrique précédente: Certificat d'identité de l'hôte standard pour la signature des listes de contrôle compresséesRubrique suivante: Fonctionnement de DCS


Répartition des listes de contrôle après modification du certificat

Si le certificat d'identité d'hôte standard est modifié après la signature et la répartition de la liste de contrôle, la vérification de la signature dans l'agent échouera et le module d'inventaire DCS configuré ne s'exécutera pas. Pour résoudre ce problème, modifiez la version ou la liste de contrôle afin de la redistribuer avec une nouvelle signature générée dans le serveur de modularité et l'ordinateur agent Gestion des actifs.

Pour répartir à nouveau les listes de contrôle après modification du certificat

  1. Ouvrez le fichier liste_contrôles_xccdf.xml dans le gestionnaire de domaines et recherchez la balise <version>.
  2. Modifiez le numéro de version pour permettre la nouvelle répartition de la liste de contrôle.

    Remarque : Indiquez un numéro de version antérieure, car cela diminue les risques de conflit entre les numéros de versions lors de la création d'une liste de contrôle.

  3. Enregistrez le fichier XCCDF.
  4. Ouvrez l'explorateur DSM et exécutez le job de traitement par défaut de la liste de contrôle pour compresser et signer la liste de contrôle modifiée.

    La liste de contrôle est désormais prête pour la répartition dans le serveur de modularité.