È possibile creare un certificato autofirmato per sostituire il certificato autofirmato fornito con CA Process Automation.
- Utilizzando le credenziali di amministratore, accedere all'host in cui è installato l'orchestrator di destinazione.
- Interrompere l'orchestrator.
- Se si intende riutilizzare il nome alias corrente per il keystore, rimuovere l'alias prima di continuare.
- Eseguire il seguente comando per generare un keystore con lo strumento Java, Keytool. Specificare i valori per aliasname e per keystore_name. Il valore predefinito per aliasname è ITPAM. Se non si specifica un percorso per keystore, viene utilizzato il percorso corrente.
keytool -genkey -alias "aliasname" -keyalg RSA -keystore "keystore_path.keystore"
Ad esempio, accettare il percorso del keystore predefinito e immettere:
keytool -genkey -alias "PAM" -keyalg RSA
Vengono visualizzate le richieste di immissione e conferma della password keystore.
- Immettere per entrambe le richieste la stessa password keystore. (Annotare la password per l'immissione successiva nell'utilità di crittografia).
Viene visualizzata una serie di istruzioni seguita da un messaggio di conferma.
- Rispondere ai messaggi con le informazioni richieste come segue:
- Immettere il nome e il cognome.
- Immettere il nome dell'unità aziendale.
- Immettere il nome dell'azienda.
- Immettere la città.
- Immettere la provincia.
- Immettere il codice paese a due cifre dell'unità organizzativa.
Viene visualizzata una finestra di conferma delle voci nel formato, CN =valore, OU =valore, O =valore, L =valore, ST =valore, C =valore corretto?
- Esaminare le voci e, se corrette, immettere Sì. Se le voci non sono corrette, immettere No e rispondere nuovamente alle richieste.
- Rispondere ai prompt sulla password chiave per aliasname come descritto di seguito. L'opzione consigliata consente di evitare di immettere la password del certificato poiché ogni JAR viene firmato nel passaggio 13.
- Immettere una password univoca per aliasname.
- (Scelta consigliata) Premere Invio per utilizzare la password keystore come password alias.
Un nuovo keystore viene creato nella directory corrente.
- (Facoltativo) Consente di spostare il keystore in un altro percorso.
- Crittografare la password keystore immessa nel passaggio 5.
- Modificare le directory nella directory install_dir/server/c2o.
- Eseguire PasswordEncryption.bat.
- Immettere la password keystore in risposta alla richiesta.
L'utilità consente di crittografare la password keystore immessa e salvare i risultati nella console.
- Eseguire il backup del file OasisConfig.properties. (install_dir/server/c2o/.config/OasisConfig.properties)
- Aggiornare il file OasisConfiguration.properties come segue:
- Per itpam.web.keystorepath=, immettere il percorso assoluto al keystore, utilizzando "/" invece di "\", ad esempio, C:/keystore_path/keystore.
- Per itpam.web.keystore.password =, copiare e incollare la password keystore crittografata generata nel passaggio 9.
- Per itpam.web.keystore.alias =, immettere il nome alias specificato nel comando keytool nel passaggio 4.
- Eseguire SignC2OJars.bat per firmare il JARS.
Questo passaggio è necessario dopo l'aggiornamento del certificato o del keystore.
- Avviare l'orchestrator.