訂用管理

目錄

16.1. 使用核心參數存取 SMT 伺服器
16.2. 使用 AutoYaST 設定檔設定用戶端
16.3. 使用 clientSetup4SMT.sh 程序檔設定用戶端
16.4. 在 SMT 測試環境下註冊用戶端

任何執行 SUSE Linux Enterprise Server 11 或 SUSE Linux Enterprise Desktop 11 的機器都可以設定為在本地 Subscription Management Tool 伺服器上註冊並從該處下載軟體更新,而不是直接與 Novell Customer Center 及 NU 伺服器通訊。要將 SMT 伺服器用於用戶端註冊並當做本地更新來源使用,必須先在網路中對 SMT 伺服器進行設定。SMT 伺服器軟體是以 SUSE Linux Enterprise Server 的附加產品的形式發佈,其組態在 訂閱管理工具指南 中做了說明。不需要在要設定為註冊到 SMT 伺服器的用戶端上安裝任何附加產品。

要將用戶端註冊到 SMT 伺服器,您需要為用戶端配備伺服器的 URL。由於在註冊期間用戶端與伺服器是透過 HTTPS 通訊協定進行通訊的,因此您還需要確定用戶端信任伺服器的憑證。如果您的 SMT 伺服器設定為使用預設的伺服器憑證,則可透過 HTTP 通訊協定存取 SMT 伺服器上的 CA 憑證,網址為︰http://FQDN/smt.crt。在此情況下,您無需考慮憑證︰除非另有設定,否則註冊程序將自動從該處下載 CA 憑證。如果憑證由外部證書管理中心簽發,那麼您需要輸入伺服器 CA 憑證的路徑。

[Note]註冊到 *.novell.com 子網域

如果您嘗試註冊到任何 *.novell.com 子網域,基於安全性考量,系統將不會在註冊期間下載憑證,並且不會處理憑證。在這種情況下,請使用不同的網域名稱或純 IP 位址。

您可以使用多種方法提供此資訊以及將用戶端機器設定為使用 SMT。第一種方法是在開機時透過核心參數提供所需的資訊。第二種方法是使用 AutoYaST 設定檔設定用戶端。此外還有一個隨 Subscription Management Tool 發佈的程序檔 clientSetup4SMT.sh,您可在用戶端上執行該程序檔,將用戶端註冊於指定的 SMT 伺服器上。以下幾節將對這些方法進行說明︰

使用核心參數存取 SMT 伺服器

任何用戶端都可以設定為使用 SMT,只需在開機時提供核心參數︰regurlregcert。第一個是必要參數,而後面一個是選擇性參數。

regurl

SMT 伺服器的 URL。該 URL 的格式必須為︰https://FQDN/center/regsvc/,其中的 FQDN 是 SMT 伺服器完全合法的主機名稱。它必須與 SMT 伺服器上所用之伺服器憑證的 FQDN 相同。範例:

regurl=https://smt.example.com/center/regsvc/
regcert

SMT 伺服器 CA 憑證的位置。指定下列其中一個位置:

URL

可從中下載證書的遠端位置 (http、https 或 ftp)。範例:

regcert=http://smt.example.com/smt.crt
磁片

指定磁片中的某個位置。開機時必須插入磁片,如果找不到磁片,系統不會提示您插入。該值必須以字串 floppy 開頭,後面是憑證的路徑。範例:

regcert=floppy/smt/smt-ca.crt
本地路徑

本地機器上證書的絕對路徑。範例:

regcert=/data/inst/smt/smt-ca.cert
互動

在安裝期間可以使用 ask 開啓一個快顯功能表,在其中指定憑證的路徑。對於 AutoYaST 請勿使用此選項。範例︰

regcert=ask
停用憑證安裝

如果證書將由附加產品安裝,或者您使用的是官方證書管理中心發佈的證書,請使用 done。範例:

regcert=done
[Warning]請小心避免輸入錯誤

確保輸入值正確。如果未正確指定 regurl,則更新來源的註冊作業將會失敗。

如果為 regcert 輸入的值不正確,則系統會提示您提供憑證的本地路徑。如果未指定 regcert,則它的值將預設為 http://FQDN/smt.crt,其中的 FQDN 是 SMT 伺服器的名稱。

[Warning]變更 SMT 伺服器憑證

如果 SMT 伺服器從新的、不受信任的 CA 處獲取新的憑證,則用戶端需要擷取新的 CA 憑證檔案。註冊程序會自動完成此操作,但僅當安裝時使用了 URL 擷取憑證或者省略了 regcert 參數時才會使用預設的 URL。如果載入憑證時使用的是其他的方法,例如磁片或本地路徑,則 CA 憑證將不會更新。