4.6 SSLの構成
Oracle Identity GovernanceとOracle Primaveraターゲット・システム間のデータ通信を保護するためにSSLを構成します。
ノート:
このコネクタをコネクタ・サーバーとともに使用している場合、SSLを構成する必要はありません。この項はスキップできます。SSLを構成するには:
- Oracle PrimaveraのSSL公開キー証明書を取得します。
- Oracle Primaveraの公開キー証明書を、Oracle Identity Governanceをホストしているコンピュータにコピーします。
- 次の
keytool
コマンドを実行して、公開キー証明書をOracle Identity Governanceのアイデンティティ・キー・ストアにインポートします。
keytool -import -alias ALIAS -trustcacerts -file CERT_FILE_NAME -keystore KEYSTORE_NAME -storepass PASSWORD
このコマンドでは:
- ALIASは公開キー証明書の別名です。
- CERT_FILE_NAMEは証明書ストアのフルパスと名前(デフォルトはcacerts)です。
- KEYSTORE_NAMEは、キーストアの名前です。
- PASSWORDは、キーストアのパスワードです。
keytool -import -alias serverwl -trustcacerts -file supportcert.pem -keystore client_store.jks -storepass weblogic1
keytool -import -keystore <JAVA_HOME>/jre/lib/security/cacerts -file <Cert_Location>/fileName.crt -storepass changeit -alias Primavera
keytool -import -keystore <WL_HOME>/server/lib/DemoTrust.jks -file <Cert_Location>/fileName.crt -storepass DemoTrustKeyStorePassPhrase -alias Primavera
ノート:
keytool
コマンドに渡すパラメータ値は、個別の要件に応じて変更してください。keytool
の引数には改行が含まれないようにしてください。- Oracle Identity Governanceクラスタで、クラスタの各ノードでこの手順を実行してから、各ノードを再起動してください。
- SSL通信中のエラーを回避するために、Oracle Identity Governanceのシステム日付がSSL証明書の有効日と同期していることを確認します。