在用户打开 CA Performance Center 时,自签名证书提示浏览器警告。 要继续操作,用户可以手动忽略这项警告。 不过,信任的证书颁发机构签名的证书不会出现浏览器警告。 下列过程说明了如何将自签名证书转换成信任的证书颁发机构签名的证书。
遵循这些步骤:
cd installDirectory/PerformanceCenter/jetty/etc
keytool -certreq -keystore keystore_file.ks -storepass storepasswd -alias alias_name -keypass keypasswd -file requestFileName.csr
确定导出的签名请求的路径和文件名。
证书颁发机构将已签名的证书 (signedCert.cer) 发送给您。 他们还可能提供根证书颁发机构证书 (rootCA.cer) 来对已签名的证书进行身份验证。
keytool -list -v -keystore installDirectory/jre/lib/security/cacerts -storepass cacertspasswd
keytool -importcert -keystore installDirectory/jre/lib/security/cacerts -storepass cacertspasswd -alias myRootCa -file rootCA.cer
keytool -importcert -trustcacerts -keystore keystore -storepass storepasswd -alias alias_name -keypass keypasswd -file signedCert.cer
keytool -list -keystore installDirectory/PerformanceCenter/jetty/etc/keystore
您导入的单个证书将显示在列表中。
/sbin/service caperfcenter_sso restart
/sbin/service caperfcenter_devicemanager restart
/sbin/service caperfcenter_console restart
证书颁发机构 SSL 证书将替换您的 keystore 中的自签名证书。
下一步:配置端口和网站以支持 HTTPS。
版权所有 © 2014 CA Technologies。
保留所有权利。
|
|