La communication sécurisée pour NGINX requiert des certificats SSL (fichiers c2okey2.pem et c2ocert.pem). Avant de démarrer cette procédure, veillez à générer ces fichiers.
Procédez comme suit :
répertoire_installation_nginx/conf
Ce dossier contient le fichier nginx.conf.
server {
listen 80;
server_name <nom_hôte_équilibreur_charge>;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
répertoire_installation_nginx/conf
Ce dossier contient le fichier secure-pam-server.conf.
server <nom_hôte_node_1 ici>:8443 max_fails=3 fail_timeout=3s
server <nom_hôte_node_1 ici>:8443 max_fails=3 fail_timeout=3s
serveur <nom d'hôte de l'ordinateur où est installé node1>:<port du serveur jetty> max_fails=3 fail_timeout=3s
Remplacez l'espace réservé Enter node1 hostname here par une valeur valide. Ne modifiez pas les numéros de port sauf si vous utilisez un port différent pour le noeud CA Process Automation.
Remarque : Les valeurs valides sont l'adresse IP, le nom de domaine complet ou l'alias de DNS qui pointe vers l'hôte sur lequel vous installez le noeud Orchestrateur de domaine initial. La valeur valide est la même que celle utilisée pour Hôte de serveur lors de l'installation de l'orchestrateur de domaine.
Répétez ces étapes pour chaque noeud supplémentaire que vous installez.
ssl_certificate <emplacement_certificat/c2ocert.pem>;
ssl_certificate_key <emplacement_certificat/c2okey2.pem>;
Exemple :
ssl_certificate <répertoire_installation_nginx\conf\c2ocert.pem>;
include nginx_install_dir/conf/pam-server.conf;
Cette entrée lie NGINX avec les changements de configuration appliqués à CA Process Automation dans le fichier secure-pam-server.conf.
include répertoire_installation_nginx/nginx/conf.d/*.conf;
Important : Effectuez les autres étapes après l'installation d'au moins un noeud d'orchestrateur. Pour obtenir des instructions, reportez-vous aux sections Installation interactive de l'orchestrateur de domaine ou Installation autonome de l'orchestrateur de domaine.
Exemple :
server {
listen 80;
server_name <nom_hôte_équilibreur_charge>;
location / {
root /usr/share/nginx/html;
index index.html index.htm;
}
}
nginx -s stop
Les modifications sont appliquées.
|
Copyright © 2013 CA.
Tous droits réservés.
|
|