为每个 Oracle Fabric Manager 主机创建一个证书签名请求 (Certificate Signature Request, CSR),方法是为服务器生成公钥,然后将该公钥嵌入到 CSR 中。该公钥与每个 Oracle Fabric Manager 主机唯一关联,无法移至或用在其他服务器上。
"C:\Program Files\xms\conf\xms_cacerts"
Java 1.8 (JRE) 软件包包含 keytool 实用程序,该实用程序可在任何标准服务器 OS 上运行。有关更多信息,请参阅 https://docs.oracle.com/javase/8/docs/technotes/tools/unix/keytool.html。
"C:\Program Files\Java\jre8\bin\keytool.exe" -genkeypair -alias xms -keyalg RSA -keystore "C:\Program Files\xms\conf\xms_cacerts" -keysize 2048
"C:\Program Files\Java\jre8\bin\keytool.exe" -certreq -keyalg RSA -alias xms -file "C:\Program Files\xms\ conf\certreq.csr" -keystore "C:\Program Files\xms\conf\xms_cacerts"
如果 CSR 不正确,请输入正确的信息。
notepad "C:\Program Files\xms\conf\certreq.csr"
收到 CA 发回的电子邮件后,继续执行安装 CA 证书 (Windows)。