Sun Java System Directory Server Enterprise Edition 6.0 管理指南

提示輸入存取憑證資料庫的密碼

依預設,憑證資料庫的密碼由內部管理。因此,您無須鍵入憑證密碼或指定密碼檔案。當憑證資料庫透過儲存的密碼由內部管理時,密碼儲存在安全的環境中。

若要讓憑證更安全且有更多控制權,請配置目錄代理伺服器提示在指令行中輸入密碼。然後,系統提示您輸入除 autostartbackupdisable-serviceenable-serviceinforestorestop 之外所有 dpadm 子指令的密碼。

如需有關配置目錄代理伺服器提示或不提示輸入密碼的資訊,請參閱下列程序。

Procedure提示輸入存取憑證資料庫的密碼

您可以使用 DSCC 執行此作業。如需有關資訊,請參閱目錄服務控制中心介面與 DSCC 線上說明。

  1. 停止伺服器。


    $ dpadm stop instance-path
    Directory Proxy Server instance 'instance-path' stopped
  2. 將密碼提示旗標設為 on,然後鍵入並確認憑證資料庫密碼。


    $ dpadm set-flags instance-path cert-pwd-prompt=on
    Choose the certificate database password:
    Confirm the certificate database password:
  3. 啟動伺服器,然後鍵入憑證資料庫密碼。


    $ dpadm start instance-path
    Enter the certificate database password:

Procedure停用存取憑證資料庫的密碼提示

您可以使用 DSCC 執行此作業。如需有關資訊,請參閱目錄服務控制中心介面與 DSCC 線上說明。

  1. 停止伺服器。


    $ dpadm stop instance-path
    Directory Proxy Server instance 'instance-path' stopped
  2. 將密碼提示旗標設為 off,然後鍵入現有的密碼。


    $ dpadm set-flags instance-path cert-pwd-prompt=off
    Enter the old password:
  3. 啟動伺服器。


    $ dpadm start instance-path