若要使用 LDAPS 執行,您必須將一個 LDAP 憑證匯入 Java 金鑰存放區。
如果您尚無 SSL 憑證,可以使用 keystore 命令產生此憑證。 此程序說明如何從 CA 匯入一個憑證,並將其安裝在金鑰存放區中。
請依循下列步驟:
keytool -importcert -keystore installDirectory/jre/ lib/security/cacerts -storepass cacertspasswd -alias alias -file filename.cer
金鑰存放區檔案 (.ks) 的位置。
指定 cacerts 金鑰存放區的密碼。
預設值:changeit
憑證的檔案名稱。
keytool -storepasswd -keystore installDirectory/ jre/lib/security/cacerts
系統會提示您提供現有密碼及新密碼。
keytool -list -keystore installDirectory/jre/ lib/security/cacerts
重要! 若要啟用 Web 服務,憑證必須位於 cacerts 金鑰存放區中。 若非如此,記錄中會出現錯誤,指出 PKIX 找不到憑證。
Copyright © 2014 CA Technologies.
All rights reserved.
|
|