Rubrique précédente: Création de votre propre certificat auto-signéRubrique suivante: Authentification réciproque (bidirectionnelle)


Utilisation du protocole SSL avec plusieurs certificats

Pour configurer votre copie locale de DevTest de sorte à communiquer de façon sécurisée avec plusieurs certificats de serveur, ajoutez chaque certificat de serveur à votre fichier trustStore local.

Dans cet exemple, nous avons le serverA, le serverB et une station de travail.

L'administrateur de serverA veut exporter le certificat à l'aide de keytool :

serverA> keytool -exportcert -alias lisa -file serverA.cer -keystore serverA.ks

De même, l'administrateur de serverB veut exporter le certificat du serverB :

serverB> keytool -exportcert -alias lisa -file serverB.cer -keystore serverB.ks

Obtenez une copie de serverA.cer et de serverB.cer, puis importez-les dans votre référentiel d'approbations client :

workstation>keytool -importcert -alias serverA -file serverA.cer -keystore trustStore.ts 
workstation>keytool -importcert -alias serverB -file serverB.cer -keystore trustStore.ts

Entrez le mot de passe de votre référentiel d'approbations client pour le modifier.

Assurez-vous que votre station de travail utilise votre référentiel d'approbations client, qui contient maintenant des certificats pour le serverA et pour le serverB.

Copiez ce fichier dans LISA_HOME et mettez à jour local.properties comme suit :

lisa.net.trustStore={{LISA_HOME}}trustStore.ts
lisa.net.trustStore.password_enc=33aa310aa4e18c114dacf86a33cee898

Lorsque vous exécutez DevTest Workstation, vous pouvez sélectionner des registres.

ssl://serverA:2010/Registry

et

ssl://serverB:2010/Registry

Si vous tentez de vous connecter à ssl://serverC:2010/Registry, DevTest refuse la connexion, car vous ne disposez pas du certificat requis.