リモート・エージェント構成のTLSの構成(オプション) デフォルトのかわりにTLS証明書を使用するようにリモート・エージェントを構成できます。 キーストアで提供されるデフォルトのTLS証明書をリモート・エージェントで使用することも、独自のキーストアおよびTLS証明書を指定することもできます。 キーストアがない場合は、次のようなkeytool CLIコマンドを使用して生成します:keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.comkeytoolのCLIコマンドの使用方法に関する手順は、ここにあります。 独自のキーストアおよびTLS証明書を指定するには、次のステップを実行します。 キーストアを生成した後、ローカル・インスタンスの/faw/software/remoteagent/config (WindowsではC:\faw\software\remoteagent\config)ディレクトリにキーストアを配置します。このディレクトリに入ったら、startup-config.propertiesファイルを作成する必要があります。このプロパティ・ファイルには、リモート・エージェントが接続してTLS証明書をフェッチするために必要なキーストア情報および資格証明が含まれています。 startup-config.propertiesファイルで、次のキー/値プロパティを追加します。 server.ssl.enabled=true server.ssl.key-store=</PATH/TO/KEYSTORE_FILE> server.ssl.key-store-password=<KEYSTORE_PASSWORD> server.ssl.key-store-type=<KEYSTORE_TYPE> server.ssl.key-alias=<KEYSTORE_ALIAS> server.ssl.key-password=<KEY_PASSWORD>各キーペアの値は次のとおりです。 </PATH/TO/KEYSTORE_FILE> - キーストア・ファイルのファイルの場所 <KEYSTORE_PASSWORD> - キーストアに指定されたパスワード <KEYSTORE_TYPE> - キーストアに指定されたタイプ。JKSまたはPKCS12のいずれかである必要があります <KEYSTORE_ALIAS> - キーストアに指定された別名 <KEY_PASSWORD> - 証明書パスワード。キーストアのパスワードではありません startup-config.propertiesファイルで必要なプロパティをすべて指定したら、リモート・エージェント・ドッカーを再起動します。リモート・エージェントは、デフォルトではなくTLS証明書を使用します。