Configurar o SSL em servidores do Tomcat no ambiente do CA SDM.
Siga estas etapas:
Observação: um armazenamento de chaves é um armazenamento ou uma unidade de armazenamento de certificados para onde eles são importados. O Tomcat orienta o uso desse armazenamento de chaves e certificados para SSL.
Um arquivo keystore.jks é criado no diretório C:\certificates\.
Um arquivo .csr é criado no diretório c:/certificates em cada servidor em que você gerou a solicitação de certificado.
Observação: o certificado obtido de cada um é diferente. Alguns fornecedores irão lhe enviar vários certificados possivelmente incluindo um certificado raiz, um certificado intermediário e um certificado de autoridade. Cada fornecedor tem diferentes instruções sobre quais certificados fornecidos precisam ser importados para o armazenamento de chaves. É aconselhável pedir, ao fornecedor específico usado para gerar o certificado, instruções específicas sobre como importar seus certificados em um armazenamento de chaves Tomcat.
Assim que receber as instruções específicas do fornecedor, é possível segui-las para importar os certificados apropriados no armazenamento de chaves em cada servidor. Assim que a operação estiver concluída, é possível configurar o Tomcat no Service Desk de modo a indicar o armazenamento de chaves para onde o certificado foi importado.
<-- <Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\Documents and Settings\user\.keystore" keystorePass="password"/> -->
<Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="keystoreFile="C:\certs\keystore.jks" keystorePass="password"/>
Observação: certifique-se de remover as marcas <-- e --> que, no momento, coloca comentários no conector HTTPS /SSL do Tomcat, e defina o caminho e a senha apropriados para o armazenamento de chaves gerado no início.
pdm_tomcat_nxd -c stop pdm_tomcat_nxd -c start
Observação: é recomendável reiniciar todos os servidores do CA SDM para garantir que o Tomcat seja reiniciado.
https://servername:8080/CAisd/pdmweb.exe
A tela de logon do Service Desk deve ser aberta. Você configurou o SSL no Tomcat com êxito.
|
Copyright © 2013 CA.
Todos os direitos reservados.
|
|