المقدمة
يصف هذا المستند السيناريو الذي يتم فيه إبطال الشهادة الموجودة على خوادم Video Communications Server (VCS) ونتيجة لذلك لا يمكن الوصول إلى واجهة المستخدم الرسومية (GUI).
المكونات المستخدمة
VCS مع شهادة خادم منتهية الصلاحية
المشكلة
في هذا السيناريو، لن يكون لديك حق الوصول إلى واجهة المستخدم الرسومية (VCS) وستؤدي محاولة الوصول إلى VCS من خلال واجهة المستخدم الرسومية (GUI) إلى ظهور خطأ في أن شهادة خادم VCS قد تم إبطالها
الحل
لتقليل المشكلة ستحتاج أن ترجع إلى الشهادات الافتراضية على ال VCS. سيتيح ذلك الوصول إلى واجهة المستخدم الرسومية، ومن ثم سيلزم إعادة إنشاء الشهادات.
يمكنك إنجاز المهمة المذكورة أعلاه بأي من الطريقتين التاليتين:
- إستخدام برنامج بروتوكول النسخ الآمن (SCP) (على سبيل المثال: WinSCP)
- إستخدام واجهة سطر الأوامر الجذر (CLI)
تطبيق SCP (على سبيل المثال: WinSCP)
- باستخدام تطبيق بروتوكول نقل الملفات الآمن (SFTP) (على سبيل المثال: WinSCP)، انتقل إلى الدليل /tandberg/persistent/certs بعد تسجيل دخولك باستخدام منشئات الجذر الخاصة بالأجهزة الافتراضية (VCS)
- remove (KEEP Backup) server.pem و privkey.pem و ca.pem و client-ca.crl و policy-services.crl
- إعادة تشغيل خدمة HTTP من الجذر (إعادة تشغيل /etc/init.d/S80httpd)
واجهة سطر الأوامر الجذر
أستخدم أي عميل SSH و SSH إلى VCS باستخدام منشئات الجذر.
بالنسبة للإصدارات التي تسبق VCS 12.5(جميع إصدارات 8.x)، استبدل الشهادات الموجودة بالشهادات الافتراضية باستخدام الأوامر التالية:
~ # cp /tandberg/persistent/certs/server.pem.default /tandberg/persistent/certs/server.pem
~ # cp /tandberg/persistent/certs/privkey.pem.default /tandberg/persistent/certs/privkey.pem
~ # cp /tandberg/persistent/certs/ca.pem.default /tandberg/persistent/certs/ca.pem
~ # cp /tandberg/persistent/certs/client-ca.crl.default /tandberg/persistent/certs/client-ca.crl
~ # cp /tandberg/persistent/certs/policy-services.crl.default /tandberg/persistent/certs/policy-services.crl
~ إعادة تشغيل # /etc/init.d/S80httpd
للإصدار 12.5 لم تعد الشهادات الافتراضية موجودة ضمن:
~ # cd /tandberg/persistent/certs
~ # ls
لن ترى النتائج الافتراضية هنا.
أنت تحتاج أن يمحو ال server.pem ويعيد تمهيد VCS أي سيرتد VCS إلى الشهادات الافتراضية.
~ # rm server.pem
~ # إعادة تشغيل