オプション: WebLogic Serverに対するルートCA証明書のインストール

ほとんどのよく知られたサードパーティCAのルートCA証明書は、SunおよびJRockit JVMキーストアにすでインストールされています。よく知られたサードパーティCAの証明書を使用してインストールしていない場合、この項の手順を実行します(非推奨)。デフォルトJVMキーストアの場所:

ルートCA証明書をインストールするには:

  1. ルートCA証明書をWebLogic Serverがインストールされているマシンのローカル・ディレクトリにコピーします。

  2. コンソールから、ディレクトリをMIDDLEWARE_HOME/jdk160_35/jre/binに変更します。

  3. 次のようなkeytoolコマンドを実行して、ルートCA証明書をSun JVMキーストアにインストールします:

    keytool -import -alias ALIAS -file CA_CERT_FILE -keystore KEYSTORE -storepass KEYSTORE_PASSWORD -trustcacerts

    たとえば、次のコマンドを使用して現在のディレクトリに格納されている証明書CAcert.crtをキーストア内の証明書別名としてBlisterを使用してSun JVMキーストアに追加できます。デフォルトのストアパス(changeit)を仮定します。

    keytool -import -alias Blister -file CAcert.crt -keystore ../lib/security/cacerts -storepass changeit -trustcacerts

    注意:

    前述のコマンドと例では、keytoolを使用した証明書のインポートに構文の一部が使用されます。インポート構文の完全なリストは、keytoolのドキュメントを参照してください。

  4. 次のようなコマンドを実行して、ルートCA証明書をJRockit JVMキーストアにインストールします:

    keytool -import -alias ALIAS -file CERT_FILE -keystore KEYSTORE -storepass KEYSTORE_PASSWORD -trustcacerts

    たとえば、次のコマンドを使用して現在のディレクトリに格納されている証明書CAcert.crtを証明書別名としてBlisterを使用してJRockit JVMキーストアに追加できます。デフォルトのストアパス(changeit)を仮定します。

    keytool -import -alias Blister -file CAcert.crt -keystore MIDDLEWARE_HOME/jrockit_160_37/jre/lib/security/cacerts -storepass changeit -trustcacerts

    注意:

    MIDDLEWARE_HOMEをディレクトリ・パスに置き換えていることを確認します。