Argomento precedente: Modalità di impostazione delle comunicazioni SSL con CA Process AutomationArgomento successivo: Pianificazione dell'installazione di CA Business Intelligence


Modalità di attivazione delle comunicazioni quando CA Process Automation è abilitato a SSL

Quando CA Process Automation comunica con SSL, è necessario configurare i server di CA SDM per le comunicazioni con CA Process Automation.

Per attivare le comunicazioni quando CA Process Automation è abilitato a SSL, effettuare le operazioni seguenti:

  1. Verificare di poter utilizzare CA Process Automation in un browser, senza avviare CA SDM. Registrare l'URL di CA Process Automation e utilizzarlo come riferimento durante la configurazione delle opzioni del flusso di lavoro di CA Process Automation in Gestione opzioni.
  2. Accedere a CA SDM e installare o modificare le opzioni del flusso di lavoro di CA Process Automation in Gestione opzioni. Per ognuna delle opzioni seguenti, utilizzare la sintassi https://server:8443 anziché http://server:8080 per accedere all'applicazione CA Process Automation abilitata a SSL. Se, tuttavia, per l'installazione di CA Process Automation viene utilizzata un'altra porta anziché la porta 8443 SSL, specificare il numero di porta appropriato.

    Nota: se i valori non corrispondono ai valori di installazione effettivi di CA Process Automation, CA SDM non potrà comunicare con CA Process Automation e si verificherà un errore di runtime. Verificare che i valori corrispondano ai valori di installazione effettivi di CA Process Automation perché è possibile che durante l'esecuzione del programma di installazione di CA Process Automation sia stata selezionata una porta differente anziché la porta 8443.

  3. Sul server di CA Process Automation, individuare le voci KEYSTOREID e itpam.web.keystorealias nel file seguente:
    C:\Progra~1\ITPAM\server\c2o\.config\OasisConfig.properties
    
  4. Copiare KEYSTOREID. Prepararsi a incollare il valore KEYSTOREID come password dopo aver immesso il comando keytool.
  5. Sul server CA Process Automation immettere in un'unica riga il comando keytool seguente nella riga di comando:
    C:\Progra~1\ca\sc\jre\1.6.0_00\bin\keytool.exe -keystore C:\Progra~1\ITPAM\server\c2o\.config\c2okeystore -export -alias <keystorealias> -file itpam.cer
    

    L'utilità keytool richiede una password.

  6. Incollare o digitare il valore KEYSTOREID come password.

    L'utilità keytool utilizza il parametro finale (-file itpam.cer) per creare un file denominato itpam.cer. Il file itapm.cer contiene le informazioni sul certificato necessarie per le comunicazioni con CA SDM.

  7. Spostare il file itpam.cer in una delle posizioni seguenti sul server CA SDM:
  8. Importare le informazioni sul certificato CA Process Automation in CA SDM immettendo il comando seguente:
    (Windows) pdm_perl %NX_ROOT%\bin\pdm_keystore_mgr.pl -import %NX_ROOT%\bin\itpam.cer
    (UNIX) pdm_perl $NX_ROOT/bin/pdm_keystore_mgr.pl -import $NX_ROOT/bin itpam.cer
    

    Lo script pdm_keystore_mgr.pl genera il file keystore nelle posizioni seguenti:

  9. È necessario inviare il file nx.keystore ai seguenti server di CA SDM, a seconda della configurazione di CA SDM:

    Aprire il file server_secondary.ver da una delle posizioni seguenti:

  10. Modificare il file server_secondary.ver per il controllo delle versioni aggiungendo le informazioni seguenti:
    [SSL_Keystore]
    filename = "nx.keystore"
    directory = "$NX_ROOT/pdmconf"
    component_type = "file"
    O_mode = "RW"
    g_mode = "RW"
    w_mode = "RW"
    file_ctl
    

    Nota: per informazioni sulla gestione del controllo delle versioni, consultare la Guida all'amministrazione.

  11. Riavviare CA SDM.

    Il server CA SDM può comunicare con l'applicazione CA Process Automation abilitata a SSL.

Nota: per informazioni sulla configurazione delle opzioni del flusso di lavoro di CA Process Automation, consultare la Guida in linea.