2017-02-08 2 views
0

Pour ajouter un certificat signé CA dans WSO2 AM en production. Je crée un nouveau fichier de clés,Comment utiliser son propre keystore dans WSO2 AM (1.10.0)

keytool -genkey -alias puaki -keyalg RSA -keysize 2048 -keystore puaki.jks -dname "CN=puaki.mpi.govt.nz,OU=BTIS,O=MPI,L=Christchurch,ST=Canterbury,C=NZ" -storepass password -keypass Ferns1de -validity 730 

puis créer une demande de certificat,

keytool -certreq -alias puaki -keyalg RSA -keystore puaki.jks -storepass passsword -file cacertreq.csr 

J'envoyer ce fichier rse pour les administrateurs système qui fournissent un certificat roussie accompagné d'un certificat racine et les certificats intermédiaires. Le nouveau fichier de clés (puaki.jks) importera ces certificats. Je ne suis pas très clair sur la façon de faire fonctionner ce keystore pour WSO2 AM. À l'heure actuelle, je ne simplement importer ce puaki.jks par l'interface utilisateur comme ci-dessous,

UI

je ne sais pas si je dois aussi modifier les configurations et ajouter un certificat de CA comme un certificat de confiance suivi de l'article, http://wso2.com/library/knowledge-base/2011/08/adding-ca-certificate-authority-signed-certificate-wso2-products/

Merci, Sean

Répondre

0

S'il vous plaît suivez les étapes indiquées dans here pour créer le keystore et les étapes here configure le keystore.