前のトピック: RM_3.1--Java SDK と RiskMinder サーバ間の SSL 通信を設定する方法次のトピック: 双方向 SSL の設定


一方向 SSL の設定

リスク評価 SDK と RiskFort サーバの間で一方向 SSL を設定するには、まず管理コンソールを使用して RiskFort Native (SSL)プロトコルを設定し、次に、riskfort.risk-evaluation.properties ファイルを設定する必要があります。

Java SDK と RiskFort サーバ間の一方向 SSL を設定する方法

  1. 必ず MA としてログインしてください。
  2. メイン メニューの[サービスおよびサーバの設定]タブをアクティブにします。
  3. RiskFort]タブがアクティブであることを確認します。
  4. インスタンス設定]セクションで、[プロトコル設定]リンクをクリックして、[プロトコル設定]ページを表示します。
  5. SSL を設定するサーバ インスタンスを選択します。
  6. プロトコルのリスト]セクションで、[ネイティブ(SSL)]プロトコル リンクをクリックして、プロトコルを設定するページを表示します。
  7. 以下のフィールドを設定します。
  8. 保存]ボタンをクリックします。
  9. RiskFort サーバを再起動します。
  10. 以下の場所に移動します。
  11. 任意のエディタ ウィンドウで riskfort.risk-evaluation.properties ファイルを開きます。

    注: riskfort.risk-evaluation.properties ファイルの詳細については、「CA RiskMinder インストールおよび展開ガイド」の付録「設定ファイルおよびオプション」を参照してください。

    1. 以下のパラメータを設定します。
      • TRANSPORT_TYPE= SSL (デフォルトで、このパラメータは TCP に設定されます)。
      • CA_CERT_FILE= <absolute_path_to_Server_root_certificate_in_PEM_format>

        たとえば、以下のいずれかのように指定できます。

        CA_CERT_FILE=<install_location>/certs/<ca_cert>.pem

        CA_CERT_FILE=<install_location>\\certs\\<ca_cert>.pem

        たとえば、次のように指定できます: CA_CERT_FILE= <install_location>/certs/<ca_cert>.pem.

        重要: 絶対パスを指定する際、必ず ¥ の代わりに ¥¥ または / を使用してください。 これは、Microsoft Windows でパスの指定に使用される従来の \ を使用すると変更が機能しない場合があるからです。

      • CLIENT_P12_FILE=cliencert.p12
      • CLIENT_P12_PASSWORD=******
    2. 変更を保存して、ファイルを閉じます。
  12. Java SDK が展開されているアプリケーション サーバを再起動します。