Nahrazení výchozího certifikátu podepsaného držitelem v Unisphere for VMAX důvěryhodným certifikátem třetí strany
Summary: Jak nahradit výchozí certifikát podepsaný držitelem v Unisphere pro VMAX certifikátem vydaným důvěryhodnou třetí stranou.
Instructions
Jak nahradit výchozí certifikát podepsaný držitelem v Unisphere pro VMAX certifikátem vydaným důvěryhodnou třetí stranou na samostatném hostiteli.
- Získejte heslo úložiště klíčů.
- K provedení následujícího postupu budete potřebovat heslo úložiště klíčů. Heslo úložiště klíčů je generováno během instalace a je uloženo v následujícím souboru:
install_dir/SMAS/jboss/domain/configuration/domain.xml.init
install_dir/SMAS/jboss/domain/configuration/host.xml
- Otevřete soubor a vyhledejte "
ssl key-alias="tomcat" password=.“. - Vygenerujte nový
JKS key/trust stores aliasem certifikátu serveru Tomcat a heslem pro klíč/úložiště, jak je popsáno výše.
- Vygenerujte žádost o certifikát.
- Vygenerování žádosti o certifikát:
- V systému Windows zadejte následující příkazy:
cd install_dir\SMAS\jboss\standalone\configuration
install_dir\SMAS\jre\bin\keytool -certreq -alias tomcat -file tomcatcert.csr -keystore Keystore
keytool.exe se nacházel v C:\Program Files\SMAS\jre\bin, takže příkaz musí být spuštěn odtud. Ignorovat komentář k umístění konfigurace.
- V systému Linux zadejte následující příkazy:
cd install_dir/SMAS/jboss/standalone/configuration
install_dir/SMAS/jre/bin/keytool -certreq -alias tomcat -file tomcatcert.csr - keystore Keystore
- Až k tomu budete vyzváni, zadejte heslo úložiště klíčů.
Soubor s názvem tomcatcert.csr je generován. Tento soubor slouží jako žádost o certifikát. Pokud se zobrazí chybová zpráva "Nepodařilo se vytvořit řetězec z odpovědi", certifikační autorita není ve výchozím řetězci důvěryhodnosti úložiště klíčů. (Úložiště klíčů se dodává s výchozí sadou důvěryhodných certifikačních autorit.)
- Import důvěryhodného certifikátu do úložiště klíčů:
- V systému Windows zadejte následující příkazy:
cd install_dir\SMAS\jboss\standalone\configurationinstall_dir\SMAS\jre\bin\keytool -import -alias root -file Trusted_CA_cert_file -keystore keystore -trustcacerts
- V systému Linux zadejte následující příkazy:
cd install_dir\SMAS\jboss\standalone\configurationinstall_dir\SMAS\jre\bin\keytool -import -alias root -file Trusted_CA_cert_file -keystore keystore -trustcacerts
- Odešlete vygenerovaný soubor žádosti o certifikát,
tomcatcert.csr, vaší certifikační autoritě k ověření.
Po ověření souboru požadavku byste měli od certifikační autority obdržet zpět podepsaný certifikát.
- Importujte certifikát podepsaný certifikační autoritou do úložiště klíčů.
Počínaje operačním systémem HYPERMAX OS Q1 2015 SR můžete importovat certifikáty podepsané certifikační autoritou pomocí rozhraní příkazového řádku nebo skriptů. V následujících pokynech:
signed_certificate_fileje podepsaný certifikát, který jste obdrželi od své certifikační autority.- Heslo je heslo získané v kroku 1: Získání hesla úložiště klíčů na předchozí stránce
CA_certificate_aliasje Tomcat.
Import certifikátu podepsaného certifikační autoritou do úložiště klíčů pomocí rozhraní příkazového řádku:
- Import certifikátu podepsaného certifikační autoritou do úložiště klíčů pomocí rozhraní příkazového řádku:
- Zastavte server SMAS.
- V systému Windows zadejte následující příkazy:
cd install_dir\SMAS\jboss\standalone\configurationinstall_dir\SMAS\jre\bin\keytool -import -alias tomcat -file signed_certificate_file -keystore keystore -trustcacerts
- V systému Linux zadejte následující příkazy:
cd install_dir/SMAS/jboss/standalone/configurationinstall_dir/SMAS/jre/bin/keytool -import -alias tomcat -file signed_certificate_file -keystore keystore -trustcacerts
- Po zobrazení výzvy zadejte heslo úložiště klíčů.
Pomocí skriptů importujte certifikát podepsaný certifikační autoritou do úložiště klíčů. Import certifikátu podepsaného certifikační autoritou do úložiště klíčů pomocí skriptů:
- Zastavte server SMAS.
- V systému Windows zadejte následující příkazy:
cd install_dir\SMAS\jboss\bin
service.bat importcacert password CA_certificate_alias signed_certificate_file
- V systému Linux zadejte následující příkazy:
cd install_dir/SMAS/jboss/bininiscst.sh importcacert password CA_certificate_alias signed_certificate_file
- Spusťte server SMAS.