level 1
当然支持,你可以尝试一下使用系统默认证书以HTTPS方式登录UI的方法:
在管理节点停止管理节点服务,执行:
zstack-ctl stop
在管理节点配置证书,执行:
openssl pkcs12 -in /usr/local/zstack/zstack-ui/ui.keystore.p12 -out /usr/local/zstack/zstack-ui/ui.keystore.pem -nodes
说明: 执行过程中要求输入默认密码:password
修改zstack.properties配置文件,将证书路径设置为绝对路径:
进入/usr/local/zstack/apache-tomcat/webapps/zstack/WEB-INF/classes/zstack.properties,添加一行记录:consoleProxyCertFile = /usr/local/zstack/zstack-ui/ui.keystore.pem
配置HTTPS UI登录模式:
zstack-ctl config_ui --enable-ssl True
启动管理节点管理服务,执行:
zstack-ctl start
2019年02月16日 01点02分