當使用者開啟 CA Performance Center 時,自我簽署憑證會引起瀏覽器跳出警告。 使用者可以手動關閉警告來繼續作業。 然而,由信任的憑證授權單位簽署的憑證,則不會引起此瀏覽器警告。 下列程序說明如何將自我簽署的憑證轉換成已由信任的憑證授權單位簽署的憑證。
請依循下列步驟:
cd installDirectory/PerformanceCenter/jetty/etc
keytool -certreq -keystore keystore -storepass storepasswd -alias capc -keypass keypasswd -file requestFileName.csr
決定所匯出之簽章要求的路徑與檔案名稱。
憑證授權單位會傳送一個簽署後的憑證 (signedCert.cer) 給您。 他們可能也會提供根憑證授權單位憑證 (rootCA.cer),用以驗證已簽署的憑證。
keytool -list -v -keystore installDirectory/jre/lib/security/cacerts -storepass cacertspasswd
keytool -importcert -keystore installDirectory/jre/lib/security/cacerts -storepass cacertspasswd -alias myRootCa -file rootCA.cer
keytool -importcert -trustcacerts -keystore keystore -storepass storepasswd -alias capc -keypass keypasswd -file signedCert.cer
keytool -list -keystore installDirectory/PerformanceCenter/jetty/etc/keystore
您所匯入的單一憑證會出現在清單中。
/sbin/service caperfcenter_sso restart
/sbin/service caperfcenter_devicemanager restart
/sbin/service caperfcenter_console restart
憑證授權單位 SSL 憑證會取代您在金鑰存放區中的自我簽署憑證。
後續步驟:設定連接埠及網站來支援 HTTPS。
Copyright © 2013 CA.
All rights reserved.
|
|