So fügen Sie CA Process Automation ein SSL-Zertifikat hinzu
Wenn Sie zum Beispiel eine SSL-Verbindung zwischen CA Process Automation und einem Active Directory-Server herstellen, rufen Sie das Zertifikat ab. Melden Sie sich bei http://i.p./certsrv an, wobei i.p. die IP-Adresse des Active Directory-Servers ist, und laden Sie das Zertifikat dann herunter.
keytool -import -alias PAM -file certnew.cer -keystore "C:\\Programme\\Java\\jdk1,6.0_03\\jre\\lib\\security\\cacerts"
Hier steht certnew.cer für den Pfad der in Schritt 1 abgerufenen Zertifikatsdatei.
"C:\\Programme\\Java\\jdk1,6.0_03\\jre\\lib\\security\\cacerts" ist der Pfad der Datei "cacerts" in Java JRE oder JDK.
PAM\server\c2o\bin\c2osvcw.conf
(oder im Fall eines Upgrade): I
PAM_DIR%\server\c2o\bin\c2osvcw.conf:
wrapper.java.additional.11=-Djavax.net.ssl.trustStore="C:\Programme\Java\jdk1.6.0_03\jre\lib\security\cacerts" wrapper.java.additional.12=-Djavax.net.ssl.trustStorePassword="changeit"
Möglicherweise müssen Sie andere Nummern angeben. Fangen Sie mit der weiter verfügbaren Nummer an. Wenn wrapper.java.additional.11 bereits definiert ist, verwenden Sie 12 und 13.
Der Programmordner ist bei Ihrer JDK-Installation auch ein anderer.
Das Standardkennwort lautet "changeit".
Einrichten eines Active Directory-Server
Um eine SSL-Verbindung zwischen den CA Process Automation-Verzeichnisdienstoperatoren und einem Active Directory-Server herzustellen, stellen Sie sicher, dass der Active Directory-Server folgendermaßen konfiguriert ist:
Hinweis: Wenn ein neues Anwenderkonto erstellt oder das Kennwort eines vorhandenen Anwenderkontos in Active Directory geändert wird, lässt Active Directory nur dann zu, dass Sie ein Anwenderkennwort erstellen oder ändern, wenn CA Process Automation über eine SSL-Verbindung mit dem Active Directory-Server verfügt.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|