上一主题: RACF 连接信息下一主题: VMware ESX/ESXi 连接信息


配置与 RACF 连接器的 SSL 通讯

建议您通过 SSL 保护 RACF 和 CA ControlMinder 之间的连接。 使用 SSL,您可以加密数据,并降低安全风险。 您可以通过在企业管理服务器中安装 RACF 证书,将企业管理服务器配置为通过 SSL 与 RACF 端点进行通讯。

注意:此程序假定,您已在 RACF 端点设置 SSL 并已获得 RACF 证书。

重要说明! 在为高可用性配置的环境中,请在所有分发服务器和连接器服务器(主服务器、辅助服务器和分发服务器)上执行此程序。

遵循这些步骤:

  1. 依次单击 Windows 的“开始”菜单、“设置”、“控制面板”、“服务”。

    将显示“Windows 服务”对话框。

  2. 停止 CA Identity Manager - Connector Server (Java) 服务。
  3. 将 RACF 证书复制到以下位置:
    CA_home\AccessControlServer\Connector Server\conf
    
    CA_home

    指定您已在其中安装 CA 产品的目录。

  4. 打开命令提示符窗口。
  5. 导航到 CA_home\AccessControlServer\Connector Server\conf
  6. 运行以下命令:
    keytool -importcert -trustcacerts -file your_RACF_certificate -keystore ssl.keystore
    

    注意:在提示输入密码时,请输入通讯密码。

    RACF 证书即会向 JCS 注册。

  7. 打开“Windows 服务”对话框。
  8. 启动 CA Identity Manager - Connector Server (Java) 服务。

您已成功保护 RACF 和 CA ControlMinder 之间的连接。