Configurare SSL sui server Tomcat nell'ambiente di CA SDM.
Procedere come descritto di seguito:
Nota: Un archivio chiavi è un'unità di archiviazione per certificati, nella quale i certificati vengono importati. Tomcat indica quindi di utilizzare l'archivio chiavi e i certificati per SSL.
Un file keystore.jks viene creato nella directory C:\certificates\.
Un file .csr viene creato nella directory c:/certificates su ciascun server in cui si è generata la richiesta di certificato.
Nota: Ogni certificato che si riceve da ciascun fornitore è differente. Alcuni fornitori invieranno più certificati, includendo probabilmente un certificato principale, un certificato intermedio e un certificato di autorità. Ciascun vendor ha istruzioni differenti riguardo a quali certificati da esso forniti devono essere importati nell'archivio chiavi. È consigliabile chiedere al vendor specifico utilizzato per generare i certificati le istruzioni specifiche su come importare i propri certificati nell'archivio chiavi Tomcat.
Una volta ricevute le istruzioni specifiche dal vendor, è possibile seguirle per importare i certificati appropriati nell'archivio chiavi su ciascun server. Una volta completata questa operazione, è possibile configurare Tomcat su Service Desk in modo da indicare l'archivio chiavi in cui i certificati sono stati importati.
<-- <Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\Documents and Settings\user\.keystore" keystorePass="password"/> -->
<Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\certs\keystore.jks" keystorePass="password"/>
Nota: Assicurarsi di eliminare i tag <-- and --> che attualmente escludono il connettore HTTPS/SSL per Tomcat, quindi impostare il percorso e la password appropriati per l'archivio chiavi che si è generato all'inizio.
pdm_tomcat_nxd -c stop pdm_tomcat_nxd -c start
Nota: Si consiglia di riavviare tutti i server di CA SDM per assicurare il riavvio di Tomcat.
https://servername:8080/CAisd/pdmweb.exe
Si apre la schermata di accesso di Service Desk. SSL su Tomcat è stato configurato correttamente.
|
Copyright © 2013 CA.
Tutti i diritti riservati.
|
|