CA Identity Manager 관리 콘솔에서 "보고서 속성" 페이지를 구성하는 데 필요한 정보를 수집하려면 이 워크시트를 사용하십시오.
|
필요한 정보 |
값 |
참고 |
|---|---|---|
|
데이터베이스 호스트 이름 |
|
엔터프라이즈 관리 서버가 설치된 서버의 호스트 이름입니다. |
|
데이터베이스 포트 |
|
데이터베이스 포트 번호를 입력하십시오. |
|
데이터베이스 이름 |
|
|
|
데이터베이스 유형 |
|
Oracle 또는 Microsoft SQL Server |
|
데이터베이스 사용자 이름 |
|
엔터프라이즈 관리 서버 설치 중에 지정한 데이터베이스 사용자의 사용자 ID입니다. |
|
데이터베이스 사용자 암호 |
|
데이터베이스 사용자의 암호입니다. |
|
Business Objects 서버 이름 |
|
CA Business Intelligence가 설치된 서버의 호스트 이름입니다. |
|
Business Objects 포트 |
|
Tomcat 서버 포트 번호입니다. 기본 포트는 8080입니다. |
|
Business Objects 보고서 폴더 |
|
CA ControlMinder r12.6을 입력하십시오. |
|
Business Objects 웹 서버 |
|
CA Business Intelligence 서버가 IIS인지 또는 IIS가 아닌지 선택하십시오. |
|
Business Objects 보안 통신 |
|
SSL 사용을 선택하십시오. |
|
Business Objects 사용자 이름 |
|
CA Business Intelligence 설치 중 제공한 CA Business Intelligence 관리자의 사용자 ID입니다. |
|
Business Objects 사용자 암호 |
|
관리자의 암호입니다. |
SSL을 활성화하기 전에 CA Business Intelligence 보고 서버에 CSR(Certificate Signing Request)을 생성하십시오. CA ControlMinder은 JCEKS 키 저장소만 지원합니다. 이 절차에 설명된 keytool 응용 프로그램은 Java Development Kit와 함께 설치됩니다.
다음 단계를 수행하십시오.
Program_Files\Java\your_Java_version\bin
keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore key_store_path
예: keytool -certreq -keyalg RSA -alias tomcat -file certreq.csr -keystore c:keystorekeystore.jks
certreq.csr 파일이 생성되었습니다.
파일은 PEM 형식으로 인코딩되어 있으며 CA(인증 기관) 웹 사이트에 입력할 수 있습니다. CA Business Intelligence 보고 서버에서 CSR을 생성했습니다.
참고: 다음 태그를 포함했는지 확인하십시오.
-----BEGIN NEW CERTIFICATE REQUEST-----
-----END NEW CERTIFICATE REQUEST-----
인증 기관이 서명한 인증서를 획득하려면 CA의 웹 사이트로 가서 온라인 제출 양식을 완성하십시오. 상업용 CA에 대한 자세한 정보를 보려면 다음 웹 사이트 중 하나를 방문하십시오.
CA가 귀하의 요청을 처리하는 데는 5-10일(업무일) 정도 소요됩니다.
SSL 커넥터를 Tomcat server.xml 파일에 구성합니다.
다음 단계를 수행하십시오.
Tomcat server.xml 파일을 찾아 텍스트 편집기에서 여십시오. 이 server.xml 파일은 다음 디렉터리에 있습니다.
Tomcat_Home/conf/server.xml
<!--
<Connector
port="8443" minProcessors="5" maxProcessors="75"
enableLookups="true" disableUploadTimeout="true"
acceptCount="100" debug="0" scheme="https" secure="true";
clientAuth="false" sslProtocol="TLS"/>
-->
port=
참고: server.xml 파일에서 redirectPort 속성이 또한 포트 번호 8443으로 업데이트되었는지 확인하십시오.
keystoreFile="key_store_path" keystorePass="password_of_the_key_store_file"
server.xml 파일에서 SSL 커넥터를 구성했습니다.
변경 내용을 확인하기 위해 브라우저를 열고 https://localhost를 입력하십시오. Tomcat 인증서 오류가 표시됩니다.
CA에서 받은 인증서를 CSR을 생성하는 데 사용한 동일한 키 저장소에 설치하십시오. 이 시나리오에서 이 저장소는 CA Business Intelligence 보고 서버 키 저장소입니다. SSL을 사용하려면 CA가 서명한 CSR을 설치하십시오.
참고: CA가 서명한 인증서를 안전한 장소에 백업하십시오. 이 파일을 백업하면 서버에 문제가 발생했을 때 보다 간편하게 서버를 복구할 수 있습니다.
다음 단계를 수행하십시오.
참고: 이 파일은 다음 태그를 포함해야 합니다.
-----BEGIN NEW CERTIFICATE REQUEST-----
-----END NEW CERTIFICATE REQUEST-----
keytool -import -alias tomcat -keystore key_store_path -trustcacerts -file rootcert.txt
예: keytool -import -alias tomcat -keystore C:keystorekeystore.jks -trustcacerts -file rootcert.txt
루트 인증서가 설치되었습니다.
keytool -import -alias tomcat -keystore key_store_path -trustcacerts -file mycert.txt
예: keytool -import -alias tomcat -keystore C:keystorekeystore.jks -trustcacerts -file mycert.txt
CA가 서명한 인증서를 설치했습니다.
CA Business Intelligence 보고서 서버에 대한 SSL 연결을 확인할 수 있습니다.
다음 단계를 수행하십시오.
https://locahost:port
예를 들어, SSL이 cabireportserver.com으로 실행된 경우 브라우저에 https://cabireportserver.com을 입력하십시오.
인증서 오류 없이 Tomcat 기본 페이지가 표시됩니다. CA Business Intelligence에 대한 SSL 연결을 성공적으로 구성했습니다.
| Copyright © 2013 CA. All rights reserved. |
|