Configurez une connexion SSL pour les serveurs Tomcat de votre environnement CA SDM.
Procédez comme suit:
Remarque : Un référentiel de clés est un référentiel ou un emplacement de stockage des certificats, dans lequel les certificats sont importés. Tomcat utilise ce référentiel de clés et ses certificats pour la connexion SSL.
Un fichier keystore.jks est créé dans le répertoire C:\certificates\.
Un fichier .csr est créé dans le répertoire c:/certificates sur chaque serveur sur lequel vous avez généré la demande de certificat.
Remarque : Le certificat que vous recevez de ces serveurs est différent. Certains fournisseurs peuvent envoyer plusieurs certificats dont notamment, un certificat racine, un certificat intermédiaire et un certificat d'autorité. Chaque fournisseur offre des instructions d'importation différentes dans le référentiel de clés selon les certificats fournis. Vous devez donc demander au fournisseur que vous avez utilisé pour la génération de certificats, des instructions spécifiques sur la procédure à suivre pour importer leurs certificats dans un référentiel de clés Tomcat.
Une fois que vous avez reçu ces instructions, appliquez-les pour importer les certificats appropriés dans le référentiel de clés sur chaque serveur. Une fois l'opération terminée, vous pouvez configurer Tomcat de manière à pointer vers ce référentiel de clés dans lequel les certificats ont été importés.
<-- <Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\Documents and Settings\user\.keystore" keystorePass="password"/> -->
<Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\certs\keystore.jks" keystorePass="password"/>
Remarque : Assurez-vous de supprimer les balises <-- et -->, qui mettent actuellement le connecteur HTTPS/SSL Tomcat en commentaire et définissez le mot de passe et le chemin d'accès approprié au référentiel de clés que vous avez généré au début.
pdm_tomcat_nxd -c stop pdm_tomcat_nxd -c start
Remarque : Il est recommandé de redémarrer tous les serveurs CA SDM pour s'assurer que Tomcat est redémarré.
https://servername:8080/CAisd/pdmweb.exe
La fenêtre de connexion su centre de services devrait s'ouvrir. Vous disposez d'une connexion SSL sur Tomcat.
|
Copyright © 2013 CA.
Tous droits réservés.
|
|