自己署名証明書または信頼できる証明書プロバイダ用に SSL を設定するには、以下の手順に従います。
$JAVA_HOME¥bin¥keytool -genkey -alias tomcat -keyalg RSA -keystore keystore
UNIX で、キーストア ファイルを生成するディレクトリに対して適切な権限があることを確認します。
注: 別のキーストア ファイルの場所を指定する方法の詳細については、Tomcat のドキュメントを参照してください。
注: 両方とも同じパスワードを使用する必要があります。
ファイル「keystore」が生成されます。
Install_dir¥config¥
CA Executive Insight がインストールされているディレクトリを指定します。
<!-- Define a SSL HTTP/1.1 Connector on port 8443 -->
<Connector
port="8443"
scheme="https"
secure="true"
clientAuth="false"
keystoreFile="${catalina.home}/config/keystore"
keystorePass="changeit"
sslProtocol="TLS"
compression="2048"
compressableMimeType="text/html,text/xml,text/plain,text/javascript,text/css"
useSendfile="false"
/>
install_dir¥config¥execWebUIConfig.properties
execinsight.backendserver.protocol=https execinsight.backendserver.port = 8443
注: Web UI インストールの場合は、サーバおよび Web UI サーバの両方を再起動します。
https://hostname:<SSL ポート番号>/
https://hostname:<SSL ポート番号>/admin/
注: server.xml ファイルで指定した SSL ポート番号を入力します。
注: 管理 UI 用のホスト名はサーバ インストール ホストになり、インターネットアクセス可能な展開がある場合、Web UI ホストとはなりません。
自己署名証明書を使用して SSL が設定されて機能していれば、認証局が提供する証明書を実装する準備が整っています。
|
Copyright © 2014 CA.
All rights reserved.
|
|