CA Process Automation への SSL 証明書の追加方法
たとえば、CA Process Automation と Active Directory サーバ間で SSL 接続を確立するには、証明書を取得します。 http://i.p./certsrv にログインし、証明書をダウンロードします。 「i.p.」は Active Directory サーバの IP アドレスです。
keytool -import -alias PAM -file certnew.cer -keystore "C:¥¥Program Files¥¥Java¥¥jdk1.6.0_03¥¥jre¥¥lib¥¥security¥¥cacerts"
ここで certnew.cer は手順 1 で取得した証明書ファイルへのパスです。
「C:¥¥Program Files¥¥Java¥¥jdk1.6.0_03¥¥jre¥¥lib¥¥security¥¥cacerts」は、Java JRE または JDK 内の cacerts ファイルへのパスです。
PAM¥server¥c2o¥bin¥c2osvcw.conf
(またはアップグレードの場合): I
PAM_DIR%¥server¥c2o¥bin¥c2osvcw.conf:
wrapper.java.additional.11=-Djavax.net.ssl.trustStore="C:¥Program Files¥Java¥jdk1.6.0_03¥jre¥lib¥security¥cacerts" wrapper.java.additional.12=-Djavax.net.ssl.trustStorePassword="changeit"
数値部分はユーザによって異なる可能性があります。 利用可能な数値の小さなものから順に使用してください。 wrapper.java.additional.11 が定義済みである場合は、12 と 13 を使用します。
プログラム フォルダはインストールされている JDK によって異なります。
パスワードは、「changeit」です。
Active Directory サーバのセットアップ
CA Process Automation-[ディレクトリ サービス]オペレータおよび Active Directory サーバ間で SSL 接続を確立するには、Active Directory サーバが以下のように設定されていることを確認してください。
注: Active Directory で新規ユーザ アカウントを作成または既存ユーザ アカウントのパスワードを変更する場合、CA Process Automation が SSL を使用して Active Directory サーバに接続されないと、ユーザ パスワードの作成または変更ができません。
|
Copyright © 2013 CA.
All rights reserved.
|
|