Go to main content
Oracle® Fabric Manager 5.0.2 安装指南

退出打印视图

更新时间: 2016 年 11 月
 
 

安装 CA 证书(Linux 或 Oracle Solaris)

从 CA 收到电子邮件后,遵循此过程将证书导入到 Oracle Fabric Manager 主机。


注 -  证书有使用期限,如果不续订便会过期。如果安装了证书且 Oracle Fabric Manager 运行时未出现证书错误,但突然再次开始显示证书错误页面,请检查证书的过期日期。
  1. 完成来自 CA 的电子邮件中的指示,将中间证书导入 Oracle Fabric Manager 主机中。
  2. 在 Oracle Fabric Manager 主机上,使用 keytool 实用程序创建主中间证书文件和辅助中间证书文件。
    1. 对于主中间文件:
      keytool -import -trustcacerts -alias primaryintermediate -keystore /opt/xsigo/xms/conf/xms_cacerts 
      -file /opt/xsigo/xms/conf/primary_inter.cer
    2. 对于辅助中间文件:
      keytool -import -trustcacerts -alias secondaryintermediate -keystore /opt/xsigo/xms/conf/xms_cacerts
      -file /opt/xsigo/xms/conf/secondary_inter.cer
  3. 为刚刚创建的中间许可证创建 SSL 证书文件。
    keytool -import -trustcacerts -alias xms -keystore /opt/xsigo/xms/conf/xms_cacerts -file /opt/xsigo/xms/conf/ssl_cert.cer
  4. 查看 xms_cacerts 目录的内容(以 .txt 文件的形式存在)。

    出现提示时,键入密钥库的密码。密钥库是 Oracle Fabric Manager 主机上的一个数据库,其中包含所有公钥和签名证书。安装签名证书时,您必须再次键入密钥库的密码。

    keytool -list -v -keystore /opt/xsigo/xms/conf/xms_cacerts
    Enter keystore password: enter your keystore password
  5. 使用标准 UNIX 编辑器,将以下行添加到 server.xml 文件中,该文件位于 xms/conf 目录中。
    keystoreFile="conf/xms_cacerts"
    keystorePass=keystore-password
  6. 重新启动 Oracle Fabric Manager 服务。
    • 在 Linux 服务器上,键入:
      service xms stop
      service xms start
    • 在 Oracle Solaris 服务器上,键入:
      svcadm disable xms
      svcadm enable xms
  7. 查阅从 CA 收到的电子邮件,并遵循将证书导入到浏览器中的说明。
  8. 正确导入证书后,启动浏览器并检查安全性选项,以验证是否已安装证书。
  9. 检查证书以确保您指定的信息正确无误。

    例如:

    • 在 Firefox 浏览器中,遵循以下菜单路径:
      "Tools"(工具)-> "Options"(选项)-> "Advanced"(高级)选项卡 -> "View Certificates"(查看证书)
    • 在 Internet Explorer 浏览器中,遵循以下菜单路径:
      "Tools"(工具)-> "Internet Options"(Internet 选项)-> "Content"(内容)选项卡 -> "Certificates"(证书)
  10. 登录到 Oracle Fabric Manager。

    如果证书已正确安装,证书错误页面应不再显示。如果以前的浏览器会话运行了 Oracle Fabric Manager,请先彻底关闭浏览器,然后在安装证书后重新登录到 Oracle Fabric Manager。此操作将清除浏览器高速缓存。

相关信息