É possível criar seu próprio certificado autoassinado para substituir o fornecido com o CA Process Automation.
- Usando credenciais de administrador, efetue logon no host em que o orquestrador de destino está instalado.
- Interrompa o orquestrador.
- Se você pretende reutilizar o nome do alias atual do keystore, remova esse alias antes de continuar.
- Execute o comando a seguir para gerar um keystore com a ferramenta Java keytool. Especifique seus próprios valores para aliasname e keystore_name. O valor padrão para aliasname é ITPAM. Se você não digitar um caminho para o keystore, o caminho atual será usado.
keytool -genkey -alias "aliasname" -keyalg RSA -keystore "keystore_path.keystore"
Por exemplo, aceite o caminho padrão de armazenamento de chaves e digite:
keytool -genkey -alias "PAM" -keyalg RSA
Os prompts para digitar e confirmar uma senha do keystore são exibidos.
- Digite a mesma senha de keystore em resposta aos dois prompts. (Memorize essa senha para inserir mais tarde em um utilitário de criptografia).
Uma série de prompts é exibida, seguida por um prompt de confirmação.
- Responda aos prompts com as informações do nome distinto solicitadas, como a seguir:
- Digite seu nome e sobrenome.
- Digite o nome da unidade organizacional.
- Digite o nome da organização.
- Digite o nome da sua cidade ou localidade.
- Digite o nome do seu estado.
- Digite o código de duas letras do país para a unidade organizacional.
Uma confirmação de suas entradas é exibida no formato: CN=value, OU=value, O=value, L=value, ST=value, C=value correto?
- Examine o que foi digitado e, se estiver correto, digite Sim. (Se estiver incorreto, digite não e responda novamente aos prompts).
- Responda ao prompt da senha da chave para aliasname de uma das seguintes formas. A opção recomendada permite evitar digitar a senha do certificado à medida que cada jar é assinado na Etapa 13.
- Digite uma senha da chave exclusiva para aliasname.
- (Recomendado) Pressione Enter para usar a senha do keystore como a senha do alias.
Um novo keystore é criado no diretório atual.
- (Opcional) Mova esse keystore para outro caminho.
- Criptografe a senha do keystore inserida na Etapa 5.
- Altere os diretórios para o diretório install_dir/server/c2o directory.
- Execute o PasswordEncryption.bat.
- Digite a senha do keystore em resposta ao prompt.
O utilitário criptografa a senha do keystore digitada e salva os resultados no console.
- Faça backup do arquivo OasisConfig.properties. (install_dir/server/c2o/.config/OasisConfig.properties)
- Atualize o arquivo de propriedades OasisConfiguration como segue:
- Para itpam.web.keystorepath=, digite o caminho absoluto para o keystore, usando "/" em vez de "\", por exemplo, C:/keystore_path/keystore.
- Para itpam.web.keystore.password=, copie e cole a senha do keystore criptografada gerada na Etapa 9.
- Para itpam.web.keystore.alias=, digite o nome do alias especificado no comando do keytool na Etapa 4.
- Executar o SignC2OJars.bat para assinar os Jars.
Esta etapa é necessária após a atualização do certificado ou keystore.
- Inicie o orquestrador.