이 작업은 Application Server registry 도메인의 신뢰할 수 있는 인증서 목록을 확장합니다.
아직 Application Server truststore에 없는 타사 인증서 및 해당 루트 인증 기관(CA) 인증서를 사용하는 경우에만 이 작업을 수행합니다. 레지스트리 발급 인증서만을 사용하는 경우 이 작업을 수행하지 않습니다.
필요한 CA 인증서가 이미 사용할 수 있는 상태인지 확인하려면 build-install.xml 파일의 list.cacerts 대상을 사용합니다.
Ant-base/ant -f build-install.xml -Dinstall.properties=props-file list.cacerts
여기서, props-file은 나중에 구성 설치 후 사용자 정의 등록 정보를 사용하여 루트로 Service Registry를 구성하는 방법 또는 나중에 구성 설치 후 사용자 정의 등록 정보를 사용하여 루트가 아닌 사용자로 Service Registry를 구성하는 방법에서 편집한 install.properties 파일 복사본의 경로 이름입니다.
지원할 루트 인증서를 다운로드합니다.
루트 인증서를 제공하는 사이트는 다음과 같습니다.
필요한 경우 unzip 명령을 사용하여 다운로드한 아카이브에서 .cer 파일을 추출합니다.
일부 파일은 .der 접미어를 가집니다.
.cer 파일을 install.properties 파일 복사본의 registry.install.CACertDir 등록 정보에서 지정한 디렉토리에 복사합니다.
일반적으로 이 값은 root로 구성한 경우 ServiceRegistry-base/install/cacerts이며, 루트가 아닌 사용자로 구성한 경우 $HOME/srvc-registry/cacerts입니다.
ServiceRegistry-base/install 디렉토리로 변경합니다.
다음 명령을 실행합니다(모두 한 줄로 표시).
Ant-base/ant -f build-install.xml -Dinstall.properties= props-file install.cacerts
이 명령을 실행하면 registry.install.CACertDir 등록 정보에서 지정한 디렉토리에 있는 모든 인증서를 Application Server 도메인 truststore에 설치할 수 있습니다.
list.cacerts 대상을 다시 사용하여 인증서가 제대로 설치되었는지 확인할 수 있습니다.
레지스트리에 대해 Application Server 도메인 중단 및 다시 시작 방법의 지침을 수행합니다.