前のトピック: SSL 証明書の設定次のトピック: 自己署名証明書の証明機関 SSL 証明書への変換


証明書の生成およびインポート

SSL 証明書がない場合は、keytool コマンドを使用して証明書を生成できます。 この手順では、自己署名証明書を生成してキーストアにインストールする方法について説明します。

次の手順に従ってください:

  1. 以下のコマンドを実行します。
    cd インストール ディレクトリ/PerformanceCenter/jetty/etc
    
  2. 以下のコマンドを使用してファイル名を変更し、既存の jetty キーストア ファイルのバックアップを作成します。
    mv インストール ディレクトリ/PerformanceCenter/jetty/
    etc/keystore インストール ディレクトリ/PerformanceCenter/
    jetty/etc/keystore.bak
    

    重要: 古いキーストアは削除する必要があります。 削除しない場合、後の手順で次のエラーが表示されます: "Keystore was tampered with, or password was incorrect."

  3. 以下のコマンドを使用して、秘密鍵、および公開された自己署名証明書を生成します。
    keytool -genkeypair -keystore keystore_file.ks -storepass storepasswd -keyalg RSA -keysize 2048 -keypass keypasswd -alias alias_name
    
    storepasswd

    キーストアのパスワードを指定します。

    keypasswd

    キーストア内の秘密キー用のパスワードを指定します。

    重要: これらのパスワードは忘れないようにしてください。パスワードを回復することはできません。

  4. 以下のコマンドを使用して、キーストアから自己署名証明書をエクスポートします。
    keytool -exportcert -keystore keystore_file.ks -storepass storepasswd -alias alias_name -file filename.cer
    
    alias

    キーを保存するために作成する、キーストア エントリ参照用のエイリアスを指定します。

    filename.cer

    証明書がエクスポートされるファイルを指定します。 フルパス名を使用して、現在のディレクトリにはファイルを配置しないことをお勧めします。

    : /tmp/capcCert.cer

    注: 続行前に cacerts ファイルをバックアップしておくことをお勧めします。

  5. 以下のコマンドを使用して、自己署名証明書を java の信頼された証明書キーストアにインポートします。
    keytool -importcert -keystore インストール ディレクトリ/jre/lib/security/cacerts -storepass cacertspasswd -alias capcSelfSigned -file filename.cer
    

    : cacerts キーストアのデフォルト パスワードは「changeit」です。

    cacertspasswd

    cacerts キーストアのパスワードを指定します。

    デフォルト: changeit

    filename.cer

    前の手順で証明書がエクスポートされたファイル。

  6. cacerts ファイルをバックアップします。
  7. (オプション)セキュリティを強化するために、以下のコマンドを使用して、java の信頼された証明書キーストアのパスワードを変更します。
    keytool -storepasswd -keystore インストール ディレクトリ/jre/lib/security/cacerts
    

    既存のパスワードと新しいパスワードの入力を求められます。

  8. インポートされたキーストアが利用可能であることを確認します。 以下のコマンドを使用します。
    keytool -list -keystore インストール ディレクトリ/jre/lib/security/cacerts
    

    重要: Web サービスを有効にするには、自己署名証明書が cacerts キーストアに存在する必要があります。 そうでない場合、PKIX は証明書を見つけることができなかったというエラーがログに表示されます。

  9. 以下のコマンドを使用して、それぞれの CA Performance Center サービスを再起動します。
    /sbin/service caperfcenter_sso restart
    
    /sbin/service caperfcenter_devicemanager restart
    
    /sbin/service caperfcenter_console restart
    

    自己署名された SSL 証明書が生成され、キーストアにインストールされます。

次の手順: