Impostazione delle proprietà › Impostazione delle proprietà del server master e di replica › Nozioni fondamentali sulle proprietà del server di replica › Proprietà di replica sulla Replica › Modifica del metodo di protezione del modulo
Modifica del metodo di protezione del modulo
Il modulo CA ARCserve RHA utilizza un metodo di protezione predefinito. Tuttavia, se la proprietà di replica Crittografa i dati durante il trasferimento viene impostata su Attivo è possibile modificare il certificato autofirmato SSL predefinito, la chiave privata RSA e l'elenco di crittografia per utilizzare i parametri di protezione personalizzati nel file di configurazione del modulo. Il file di configurazione del modulo contenente il metodo di protezione è ws_rep.cfg.
Per modificare il metodo di protezione del modulo
- Interrompere l'esecuzione degli scenari che utilizzano i moduli di cui si desidera modificare il metodo di protezione, utilizzando la Gestione di CA ARCserve RHA.
- Accedere all'host master di replica su cui il modulo è in esecuzione.
- Nella finestra di dialogo Servizi, arrestare il servizio del modulo sul server master e di replica.
- Mediante Esplora risorse, accedere alla directory di installazione del modulo, dove si trova il file ws_rep.cfg.
Nota: la directory di installazione predefinita è"C:\Programmi\CA\ARCserveRHA\Engine".
- Aprire il file ws_rep.cfg con Blocco note o un altro editor di testo.
Nota: non è consigliabile utilizzare Blocco note, in quanto dispone di opzioni di visualizzazione limitate.
- Eseguire le operazioni seguenti nel file ws_rep.cfg file:
- Individuare la sezione # SSLSelfSignedCertificate = "[INSTALLDIR]/cacert.pem".
- Modificare SSLSelfSignedCertificate = "[INSTALLDIR]/cacert.pem" con il nome del certificato autofirmato SSL che si desidera utilizzare, quindi rimuovere il simbolo # a inizio riga.
- Individuare la sezione # SSLRSAPrivateKey = "[INSTALLDIR]/cakey.pem".
- Modificare SSLRSAPrivateKey = "[INSTALLDIR]/cakey.pem" con il nome della chiave privata RSA che si desidera utilizzare, quindi rimuovere il simbolo # a inizio riga.
- Salvare il file ws_rep.cfg.
Importante. Sebbene i file di configurazione del server master e di replica possano essere diversi, verificare che i parametri utilizzati per la modifica del metodo di protezione nei file ws_rep.cfg siano identici in entrambi i server.
Il metodo di protezione del modulo viene modificato nel file ws_rep.cfg.
- Avviare il servizio del modulo sia sul master che sulla replica.
- Aprire la Gestione, selezionare lo scenario ed eseguirne il riavvio.
Nota: nel caso in cui si verifichi un errore durante il caricamento del certificato autofirmato SSL e della chiave privata RSA, viene utilizzata l'impostazione predefinita e viene visualizzato un messaggio di avviso nella Gestione CA ARCserve RHA.