異なるソースからの秘密鍵および公開証明書(自己署名証明書または認証機関の証明書のいずれか)を使用できます。 たとえば、セキュリティ チームが、組織のためにカスタマイズされた SSL 証明書を提供します。 この SSL 証明書を使用するには、秘密鍵および署名された証明書をインポートします。
次の手順に従ってください:
cd /opt/CA/PerformanceCenter/jetty-version/etc
rm keystore
openssl pkcs12 -export -in certificate.pem -inkey privatekey.pem -name MyAlias -out keystore.pkcs12
提供された証明書を指定します。
提供された秘密鍵を指定します。
注: このコマンドは Linux のみで動作します。
keytool -importkeystore -destkeystore keystore_file -deststorepass storepasswd -srckeystore keystore.pkcs12 -srcstoretype pkcs12 -srcalias src_alias_name -destalias dest_alias_name -destkeypass keypasswd
/sbin/service caperfcenter_sso restart
/sbin/service caperfcenter_devicemanager restart
/sbin/service caperfcenter_console restart
既存の SSL 証明書がキーストアにインポートされます。
次の手順: HTTPS をサポートするためのポートおよび Web サイトの設定
注: 証明書に、キーストア内の証明書で終了するチェーンが含まれない場合は、Java cacerts キーストアに証明書をインポートします。 以下のコマンドを実行して、証明書にチェーンが含まれるかどうかを判断します。
keytool -printcert -file filename
証明書の名前を指定します。
Java cacerts キーストアに証明書をインポートする手順については、「証明書の生成およびインポート」を参照してください。
|
Copyright © 2014 CA Technologies.
All rights reserved.
|
|