

CA Risk Authentication Java 開発者ガイド › 追加の SDK 設定 › RM_3.1--Java SDK と RiskMinder サーバ間の SSL 通信を設定する方法 › 双方向 SSL の設定
双方向 SSL の設定
リスク評価 SDK と RiskMinder サーバの間で双方向 SSL を設定するには、まず RiskMinder によって信頼された CA のルート証明書をアップロードし、次に管理コンソールを使用して RiskFort Native (SSL)プロトコルを設定し、最後に riskfort.risk-evaluation.properties ファイルを設定する必要があります。
Java SDK と RiskMinder サーバ間の双方向 SSL を設定する方法
- SSL 通信用に Java SDK が展開されているアプリケーション サーバを有効にします。
詳細については、アプリケーション サーバ ベンダーのドキュメントを参照してください。
- Master Administrator アカウントを使用して、Administration Console にログインします。
- メイン メニューの[サービスおよびサーバの設定]タブをアクティブにします。
- [RiskFort]タブがアクティブであることを確認します。
- [インスタンス設定]セクションで、[プロトコル設定]リンクをクリックして、[プロトコル設定]ページを表示します。
- [システム設定]で、[トラステッド認証局]リンクをクリックして、[RiskMinder サーバ トラステッド認証機関]ページを表示します。
- このページで以下の情報を設定します。
- [名前]フィールドに、SSL トラスト ストアの名前を入力します。
- 最初の[ルート CA]フィールドの隣の参照ボタンをクリックし、Java SDK が展開されているアプリケーション サーバのルート証明書に移動し、選択します。
- [保存]ボタンをクリックします。
- [インスタンス設定]セクションで、[プロトコル設定]リンクをクリックして、[プロトコル設定]ページを表示します。
- SSL を設定するサーバ インスタンスを選択します。
- [プロトコルのリスト]セクションで、[ネイティブ(SSL)]プロトコル リンクをクリックして、プロトコルを設定するページを表示します。
- 以下のフィールドを設定します。
- [保存]ボタンをクリックします。
- RiskMinder サーバを再起動します。
- Microsoft Windows の場合: [スタート]ボタンをクリックし、[設定]-[コントロール パネル]-[管理ツール]-[サービス]に移動します。 表示されるサービスのリストから[Arcot RiskFort Service]をダブルクリックします。
- UNIX ベースのプラットフォームの場合: コンソール ウィンドウで <install_location>/arcot/bin/ に移動し、./riskfortserver start コマンドを指定します。
- 以下の場所に移動します。
- 任意のエディタ ウィンドウで riskfort.risk-evaluation.properties ファイルを開きます。
注: riskfort.risk-evaluation.properties ファイルの詳細については、「CA RiskMinder インストールおよび展開ガイド」の付録「設定ファイルおよびオプション」を参照してください。
- 以下のパラメータを設定します。
- TRANSPORT_TYPE= SSL (デフォルトで、このパラメータは TCP に設定されます)。
- CA_CERT_FILE= <absolute_path_to_Server_root_certificate_in_PEM_format>
たとえば、以下のいずれかのように指定できます。
- CA_CERT_FILE=<install_location>/certs/<ca_cert>.pem
- CA_CERT_FILE=<install_location>\\certs\\<ca_cert>.pem
たとえば、次のように指定できます: CA_CERT_FILE= <install_location>/certs/<ca_cert>.pem.
重要: 絶対パスを指定する際、必ず ¥ の代わりに ¥¥ または / を使用してください。 これは、Microsoft Windows でパスの指定に使用される従来の \ を使用すると変更が機能しない場合があるからです。
- 変更を保存して、ファイルを閉じます。
- Java SDK が展開されているアプリケーション サーバを再起動します。
- 以下の手順に従って、RiskMinder サーバで SSL 通信が有効になっていることを確認します。
- 以下の場所に移動します。
- テキスト エディタで arcotriskfortstartup.log ファイルを開きます。
- 以下の行を確認します。
Started listener for [RiskFort Native (SSL)] [7681] [SSL] [RiskFort]
この行があれば、双方向 SSL は正常に設定されています。
- ファイルを閉じます。
Copyright © 2014 CA Technologies.
All rights reserved.
 
|
|