如果您尚無 SSL 憑證,可以使用 keystore 命令產生此憑證。 此程序說明如何產生自我簽署憑證,並將其安裝在金鑰存放區中。
請依循下列步驟:
cd installDirectory/PerformanceCenter/jetty/etc
mv installDirectory/PerformanceCenter/jetty/ etc/keystore installDirectory/PerformanceCenter/ jetty/etc/keystore.bak
重要! 您必須移除舊的金鑰存放區。 如果未移除,後續步驟中將會出現錯誤訊息:「金鑰存放區遭竄改,或密碼不正確。」
keytool -genkeypair -keystore keystore -storepass storepasswd -keyalg RSA -keysize 2048 -keypass keypasswd -alias capc
決定用以存取金鑰存放區的密碼。
決定用以存取金鑰存放區內所含金鑰的密碼。
重要! 請記下這些密碼,您以後無法再看到。
keytool -exportcert -keystore keystore -storepass storepasswd -alias capc -file filename.cer
決定憑證要匯出成的檔案。 建議您使用不會將檔案放在現行目錄中的完整路徑名稱。
範例:/tmp/capcCert.cer.
附註:建議您先備份 cacerts 檔案,再繼續作業。
keytool -importcert -keystore installDirectory/jre/lib/security/cacerts -storepass cacertspasswd -alias capcSelfSigned -file filename.cer
附註:cacerts 金鑰存放區的預設密碼是「changeit」。
指定 cacerts 金鑰存放區的密碼。
預設值:changeit
憑證在先前的步驟中所匯出成的檔案。
keytool -storepasswd -keystore installDirectory/jre/lib/security/cacerts
系統會提示您提供現有密碼及新密碼。
keytool -list -keystore installDirectory/jre/lib/security/cacerts
重要! 若要啟用 Web 服務,自我簽署憑證必須位於 cacerts 金鑰存放區中。 若非如此,記錄中會出現錯誤,指出 PKIX 找不到憑證。
/sbin/service caperfcenter_sso restart
/sbin/service caperfcenter_devicemanager restart
/sbin/service caperfcenter_console restart
您的自我簽署 SSL 憑證隨即產生,並安裝在金鑰存放區中。
後續步驟:
Copyright © 2013 CA.
All rights reserved.
|
|