Konfigurieren Sie SSL auf Tomcat-Servern in Ihrer CA SDM-Umgebung.
Gehen Sie wie folgt vor:
Hinweis: Ein Schlüsselspeicher ist ein Speicher oder Speichereinheit für Zertifikate. Hier werden die Zertifikate importiert, und dann Tomcat weist darauf hin, diesen Schlüsselspeicher und die Zertifikate für SSL zu verwenden.
Die Datei "keystore.jks" wird im Verzeichnis "C:\certificates\" erstellt.
Eine .csr-Datei wird im Verzeichnis "c:/certificates" auf jedem Server erstellt, wo Sie den Zertifikats-Request generiert haben.
Hinweis: Das Zertifikat, das Sie jeweils erhalten, ist unterschiedlich. Einige Anbieter werden Ihnen mehrere Zertifikate senden, darunter möglicherweise ein Stammzertifikat, ein Zwischenzertifikat und ein Ausstellerzertifikat. Jeder Anbieter hat unterschiedliche Anweisungen für das Importieren der bereitgestellten Zertifikate in den Schlüsselspeicher. Wichtig ist es, den spezifischen Anbieter, der normalerweise Zertifikate für Sie generiert, nach spezifischen Anweisungen für das Importieren der Zertifikate in einen Tomcat-Schlüsselspeicher zu fragen.
Sobald Sie die spezifischen Anweisungen des Anbieters erhalten, können Sie diese befolgen, um die entsprechenden Zertifikate in den Schlüsselspeicher auf jedem Server zu importieren. Nach Abschluss können Sie Tomcat auf der Service Desk-Seite konfigurieren, um auf diesen Schlüsselspeicher zu verweisen, wo die Zertifikate importiert wurden.
<-- <Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\Documents and Settings\user\.keystore" keystorePass="password"/> -->
<Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\certs\keystore.jks" keystorePass="password"/>
Hinweis: Stellen Sie sicher, dass Sie die Tags "<--" und "-->" entfernen, die derzeit den HTTPS-/SSL-Connector für Tomcat auskommentieren, und legen Sie den entsprechenden Pfad und das Kennwort für Ihren Schlüsselspeicher fest, den Sie zu Beginn generiert haben.
pdm_tomcat_nxd -c stop pdm_tomcat_nxd -c start
Hinweis: Wir empfehlen Ihnen, alle CA SDM-Server neu zu starten, um sicherzustellen, dass Tomcat neu gestartet wird.
https://servername:8080/CAisd/pdmweb.exe
Das Service Desk-Anmeldefenster sollte sich öffnen. Sie haben erfolgreich SSL auf Tomcat konfiguriert.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|