Instalación de un certificado de CA (Linux u Oracle Solaris)
Una vez que haya recibido un correo electrónico de una CA, siga este procedimiento para importar el certificado al host de Oracle Fabric Manager.
Notas -
Los certificados tienen una duración y pueden caducar si no se renuevan. Si instaló un certificado y Oracle Fabric Manager se estaba ejecutando sin el error de certificado, pero de repente muestra nuevamente la página de error de certificado, compruebe la fecha de caducidad en el certificado.
-
Siga todas las instrucciones del correo electrónico de la CA para importar los certificados intermedios en el host de Oracle Fabric Manager.
-
En el host de Oracle Fabric Manager, use la utilidad keytool para crear un archivo de certificado intermedio principal y otro secundario.
-
Para el archivo intermedio principal:
keytool -import -trustcacerts -alias primaryintermediate -keystore /opt/xsigo/xms/conf/xms_cacerts
-file /opt/xsigo/xms/conf/primary_inter.cer
-
Para el archivo intermedio secundario:
keytool -import -trustcacerts -alias secondaryintermediate -keystore /opt/xsigo/xms/conf/xms_cacerts
-file /opt/xsigo/xms/conf/secondary_inter.cer
-
Cree un archivo de certificados SSL para las licencias intermedias que acaba de crear.
keytool -import -trustcacerts -alias xms -keystore /opt/xsigo/xms/conf/xms_cacerts -file /opt/xsigo/xms/conf/ssl_cert.cer
-
Revise el contenido del directorio xms_cacerts como un archivo .txt.
Cuando se le solicite, escriba la contraseña del almacén de claves. El almacén de claves es una base de datos en el host de Oracle Fabric Manager que contiene todas las claves públicas y los certificados firmados. Deberá introducir la contraseña del almacén de claves nuevamente cuando instale el certificado firmado.
keytool -list -v -keystore /opt/xsigo/xms/conf/xms_cacerts
Enter keystore password: enter your keystore password
-
Mediante un editor de UNIX estándar, agregue las siguientes líneas al archivo server.xml, que se ubica en el directorio xms/conf.
keystoreFile="conf/xms_cacerts"
keystorePass=keystore-password
-
Reinicie el servicio de Oracle Fabric Manager.
-
Consulte el correo electrónico que recibió de la CA y siga las instrucciones para importar el certificado en el explorador.
-
Cuando el certificado se haya importado correctamente, inicie el explorador y compruebe la opción de seguridad para verificar que el certificado se haya instalado.
-
Examine el certificado para asegurarse de que la información especificada sea correcta.
Por ejemplo:
-
Inicie sesión en Oracle Fabric Manager.
Si el certificado se instaló correctamente, ya no se debería mostrar la página de error de certificado. Si tiene una versión de explorador anterior que ejecuta Oracle Fabric Manager, cierre completamente el explorador antes de volver a iniciar sesión en Oracle Fabric Manager después de instalar el certificado. Esta acción borra la caché del explorador.