LDAPS で実行するには、Java キーストアへ LDAP 証明書をインポートする必要があります。
SSL 証明書がない場合は、keytool コマンドを使用して証明書を生成できます。 この手順では、CA から証明書をインポートし、キーストアにインストールする方法を説明します。
次の手順に従ってください:
keytool -importcert -keystore installDirectory/jre/ lib/security/cacerts -storepass cacertspasswd -alias alias -file filename.cer
キーストア ファイル(.ks)の場所
cacerts キーストアのパスワードを指定します。
デフォルト: changeit
証明書のファイル名
keytool -storepasswd -keystore installDirectory/ jre/lib/security/cacerts
既存のパスワードと新しいパスワードの入力を求められます。
keytool -importcert -keystore installDirectory/jre/ lib/security/cacerts
重要: Web サービスを有効にするには、証明書が cacerts キーストアに存在する必要があります。 そうでない場合、PKIX は証明書を見つけることができなかったというエラーがログに表示されます。
|
Copyright © 2014 CA Technologies.
All rights reserved.
|
|