Le certificat autosigné affiche un message d'avertissement dans le navigateur lorsque les utilisateurs ouvrent CA Performance Center. Les utilisateurs peuvent ignorer l'avertissement et continuer. Toutefois, la signature du certificat par une autorité de certification approuvée évite l'affichage de ce genre d'avertissements dans le navigateur. La procédure suivante porte sur la conversion du certificat autosigné en certificat signé par une autorité de certification approuvée.
Procédez comme suit:
cd répertoire_installation/PerformanceCenter/jetty/etc
keytool -certreq -keystore keystore -storepass storepasswd -alias capc -keypass keypasswd -file requestFileName.csr
Chemin et nom de fichier de la demande de signature exportée.
L'autorité de certification vous enverra ensuite un certificat signé (signedCert.cer). Elle vous enverra peut-être aussi un certificat racine de l'autorité de certification (rootCA.cer) pour l'authentification du certificat signé.
keytool -list -v -keystore répertoire_installation/jre/lib/security/cacerts -storepass cacertspasswd
keytool -importcert -keystore répertoire_installation/jre/lib/security/cacerts -storepass cacertspasswd -alias myRootCa -file rootCA.cer
keytool -importcert -trustcacerts -keystore keystore -storepass storepasswd -alias capc -keypass keypasswd -file signedCert.cer
keytool -list -keystore répertoire_installation/PerformanceCenter/jetty/etc/keystore
Le certificat unique que vous avez importé apparaît dans la liste.
/sbin/service caperfcenter_sso restart
/sbin/service caperfcenter_devicemanager restart
/sbin/service caperfcenter_console restart
Le certificat SSL de l'autorité de certification remplace votre certificat autosigné dans le référentiel de clés.
Etape suivante : Configuration du port et du site Web pour la prise en charge du protocole HTTPS
| Copyright © 2013 CA. Tous droits réservés. |
|