

Pianificazione › Pianificazione dell'integrazione di CA Process Automation › Modalità di impostazione delle comunicazioni SSL con CA Process Automation › Modalità di attivazione delle comunicazioni quando CA Process Automation è abilitato a SSL
Modalità di attivazione delle comunicazioni quando CA Process Automation è abilitato a SSL
Quando CA Process Automation comunica con SSL, è necessario configurare i server di CA SDM per le comunicazioni con CA Process Automation.
Per attivare le comunicazioni quando CA Process Automation è abilitato a SSL, effettuare le operazioni seguenti:
- Verificare di poter utilizzare CA Process Automation in un browser, senza avviare CA SDM. Registrare l'URL di CA Process Automation e utilizzarlo come riferimento durante la configurazione delle opzioni del flusso di lavoro di CA Process Automation in Gestione opzioni.
- Accedere a CA SDM e installare o modificare le opzioni del flusso di lavoro di CA Process Automation in Gestione opzioni. Per ognuna delle opzioni seguenti, utilizzare la sintassi https://server:8443 anziché http://server:8080 per accedere all'applicazione CA Process Automation abilitata a SSL. Se, tuttavia, per l'installazione di CA Process Automation viene utilizzata un'altra porta anziché la porta 8443 SSL, specificare il numero di porta appropriato.
- caextwf_endpoint
- caextwf_processdisplay_url
- caextwf_worklist_url
Nota: se i valori non corrispondono ai valori di installazione effettivi di CA Process Automation, CA SDM non potrà comunicare con CA Process Automation e si verificherà un errore di runtime. Verificare che i valori corrispondano ai valori di installazione effettivi di CA Process Automation perché è possibile che durante l'esecuzione del programma di installazione di CA Process Automation sia stata selezionata una porta differente anziché la porta 8443.
- Sul server di CA Process Automation, individuare le voci KEYSTOREID e itpam.web.keystorealias nel file seguente:
C:\Progra~1\ITPAM\server\c2o\.config\OasisConfig.properties
- Copiare KEYSTOREID. Prepararsi a incollare il valore KEYSTOREID come password dopo aver immesso il comando keytool.
- Sul server CA Process Automation immettere in un'unica riga il comando keytool seguente nella riga di comando:
C:\Progra~1\ca\sc\jre\1.6.0_00\bin\keytool.exe -keystore C:\Progra~1\ITPAM\server\c2o\.config\c2okeystore -export -alias <keystorealias> -file itpam.cer
L'utilità keytool richiede una password.
- Incollare o digitare il valore KEYSTOREID come password.
L'utilità keytool utilizza il parametro finale (-file itpam.cer) per creare un file denominato itpam.cer. Il file itapm.cer contiene le informazioni sul certificato necessarie per le comunicazioni con CA SDM.
- Spostare il file itpam.cer in una delle posizioni seguenti sul server CA SDM:
- (Windows) %NX_ROOT%\bin
- (UNIX) $NX_ROOT/bin
- Importare le informazioni sul certificato CA Process Automation in CA SDM immettendo il comando seguente:
(Windows) pdm_perl %NX_ROOT%\bin\pdm_keystore_mgr.pl -import %NX_ROOT%\bin\itpam.cer
(UNIX) pdm_perl $NX_ROOT/bin/pdm_keystore_mgr.pl -import $NX_ROOT/bin itpam.cer
Lo script pdm_keystore_mgr.pl genera il file keystore nelle posizioni seguenti:
- (Windows) %NX_ROOT%\pdmconf\nx.keystore
- (UNIX) $NX_ROOT/pdmconf/nx.keystore
- È necessario inviare il file nx.keystore ai seguenti server di CA SDM, a seconda della configurazione di CA SDM:
- Convenzionale: server secondario.
- Disponibilità avanzata: server applicazioni o server di standby.
Aprire il file server_secondary.ver da una delle posizioni seguenti:
- (Windows) %NX_ROOT%\site\server_secondary.ver
- (UNIX) $NX_ROOT/site/server_secondary.ver
- Modificare il file server_secondary.ver per il controllo delle versioni aggiungendo le informazioni seguenti:
[SSL_Keystore]
filename = "nx.keystore"
directory = "$NX_ROOT/pdmconf"
component_type = "file"
O_mode = "RW"
g_mode = "RW"
w_mode = "RW"
file_ctl
Nota: per informazioni sulla gestione del controllo delle versioni, consultare la Guida all'amministrazione.
- Riavviare CA SDM.
Il server CA SDM può comunicare con l'applicazione CA Process Automation abilitata a SSL.
Nota: per informazioni sulla configurazione delle opzioni del flusso di lavoro di CA Process Automation, consultare la Guida in linea.
Copyright © 2013 CA.
Tutti i diritti riservati.
 
|
|