REST を使用したセキュアな通信には、SSL 証明書ファイルが必要です。 この手順を開始する前に必ずこれらのファイルを生成してください。
以下の手順に従います。
nginx_install_dir/conf
このフォルダには pam-rest.conf ファイルが含まれます。
## HTTPS
upstream sslcluster {
server <Enter node1 hostname here>:7443 max_fails=3 fail_timeout=5s;
server <Enter node2 hostname here>:7443 max_fails=3 fail_timeout=5s;
}
Enter node1 hostname here プレースホルダを有効な値と入れ替えます。 別のポートを CA Process Automation ノードに使用する場合を除き、ポート番号を変更しないでください。
インストールする追加のノードごとにこれらの手順を繰り返します。
ssl_certificate <certificate_location¥c2ocert.pem>;
ssl_certificate_key <certificate_location¥c2okey2.pem>;
例:
ssl_certificate <nginx_install_dir¥conf¥c2ocert.pem>;
include nginx_install_dir/conf/pam-rest.conf;
このエントリは、NGINX を pam-rest.conf ファイルで CA Process Automation に対して加えた設定変更とリンクします。
重要: 少なくとも 1 つのオーケストレータ ノードをインストールした後、これらの手順の残りを実行します。 手順については、「ドメイン オーケストレータの対話式インストール」または「ドメイン オーケストレータの無人インストール」を参照してください。
nginx –s stop
変更内容が適用されます。
|
Copyright © 2013 CA.
All rights reserved.
|
|