Önceki Başlık: Otomatik Olarak İmzalanmış Bir Sertifika Oluşturma HakkındaSonraki Başlık: Üçüncü Taraf Sertifika Yetkilisi Tarafından Verilen Sertifikayı Kullanma


Kendi Otomatik Olarak İmzalanmış Sertifikanızı Oluşturma ve Uygulama

CA Process Automation ile birlikte gelen otomatik olarak imzalanmış sertifika yerine geçmesi için kendi otomatik olarak imzalanmış sertifikanızı oluşturabilirsiniz.

Şu adımları izleyin:

  1. Yönetici kimlik bilgilerini kullanarak, hedef Orkestratör'ün yüklü olduğu ana bilgisayarda oturum açın.
  2. Orkestratör'ü durdurun.
  3. Anahtar deposu için geçerli diğer adı yeniden kullanmayı planlıyorsanız, devam etmeden önce bu diğer adı kaldırın.
  4. Java aracı keytool ile bir anahtar deposu oluşturmak için aşağıdaki komutu çalıştırın. aliasname ve keystore_name için kendi değerlerinizi belirtin. aliasname için varsayılan değer ITPAM’dır. Anahtar deposu için bir yol girmezseniz, geçerli yol kullanılır.
    keytool -genkey -alias "aliasname" -keyalg RSA -keystore "keystore_path.keystore"
    

    Örneğin, varsayılan anahtar deposu yolunu kabul edin ve şunu girin:

    keytool -genkey -alias "PAM" -keyalg RSA
    

    Bir anahtar deposu parolası girilmesine ve onaylanmasına yönelik bilgi istemleri görüntüler.

  5. Her iki bilgi istemine yanıt olarak, aynı anahtar deposu parolasını girin. (Daha sonra bir şifreleme yardımcı programına girmek üzere bu parolayı anımsayın.)

    Bir onay bilgi isteminin izlediği bir dizi bilgi istemi görünür.

  6. Bilgi istemlerine aşağıdaki gibi istenen ayırt edici ad bilgileriyle yanıt verin:
    1. Adınızı ve soyadınızı girin.
    2. Organizasyon biriminizin adını girin.
    3. Organizasyonunuzun adını girin.
    4. Bulunduğunuz şehrin veya bölgenin adını girin.
    5. Eyaletinizin veya ilinizin adını girin.
    6. Organizasyon biriminiz için iki harfli ülke kodunu girin.

    Girişleriniz için şu biçimde bir onay görünür: Is CN=value, OU=value, O=value, L=value, ST=value, C=value correct?

  7. Girişleri gözden geçirin ve doğruysa yes girin. (Doğru değilse, no girin ve bilgi istemlerini yeniden yanıtlayın.)
  8. aliasname için anahtar parola bilgi istemine aşağıdaki yöntemlerden biriyle yanıt verin. Önerilen seçenek, Adım 13'te her jar imzalandıkça sertifika parolasını girme zorunluluğunu ortadan kaldırmanızı sağlar.

    Geçerli dizinde yeni bir anahtar deposu oluşturulur.

  9. (İsteğe bağlı) Bu anahtar deposunu başka bir yola taşıyın.
  10. Adım 5'te girdiğiniz anahtar deposu parolasını şifreleyin.
    1. Dizinleri şu dizinle değiştirin: install_dir/server/c2o
    2. PasswordEncryption.bat dosyasını çalıştırın.
    3. Bilgi istemine yanıt olarak, anahtar deposu parolasını girin.

    Yardımcı program, girilen anahtar deposu parolasını şifreler ve sonucu konsola kaydeder.

  11. OasisConfig.properties dosyasını yedekleyin. (install_dir/server/c2o/.config/OasisConfig.properties)
  12. OasisConfiguration.properties özellikler dosyasını aşağıdaki gibi güncelleyin:
    1. itpam.web.keystorepath= için, "\" yerine "/" kullanarak anahtar deposu için mutlak yolu girin, örneğin, C:/keystore_path/keystore.
    2. itpam.web.keystore.password= için, Adım 9'da üretilen anahtar deposu parolasını kopyalayın ve yapıştırın.
    3. itpam.web.keystore.alias= için, Adım 4'te keytool komutunda belirtilen diğer adı girin.
  13. Jar dosyalarını imzalamak için SignC2OJars.bat dosyasını yürütün.

    Sertifika veya anahtar deposu güncellendikten sonra bu adım gereklidir.

  14. Orkestratör'ü başlatın.

Daha fazla bilgi:

Oasis Yapılandırma Özellikleri Dosyası