設定遠端代理程式組態的 TLS (選擇性)

您可以將遠端代理程式設定為使用 TLS 憑證,而非預設憑證。

您可以搭配遠端代理程式使用金鑰存放區中提供的預設 TLS 憑證,或提供自己的金鑰存放區和 TLS 憑證。
  1. 如果您沒有金鑰存放區,請使用 keytool CLI 命令產生金鑰存放區,例如:
    keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.com
    如需如何使用 keytool CLI 指令的指示,請參閱這個網頁
  2. 若要提供自己的金鑰存放區和 TLS 憑證,請完成下列步驟:
    1. 產生金鑰存放區之後,請將它放在本機執行處理的 /faw/software/remoteagent/config (Windows 上的 C:\faw\software\remoteagent\config) 目錄中。在此目錄中之後,您必須建立 startup-config.properties 檔案。此特性檔包含遠端代理程式連線的金鑰存放區資訊和證明資料,以及擷取 TLS 憑證。
    2. startup-config.properties 檔案中,新增下列索引鍵值特性:
    server.ssl.enabled=true
    server.ssl.key-store=</PATH/TO/KEYSTORE_FILE>
    server.ssl.key-store-password=<KEYSTORE_PASSWORD>
    server.ssl.key-store-type=<KEYSTORE_TYPE>
    server.ssl.key-alias=<KEYSTORE_ALIAS>
    server.ssl.key-password=<KEY_PASSWORD>
    每個金鑰組的值如下:
    • </PATH/TO/KEYSTORE_FILE> - 金鑰存放區檔案的檔案位置
    • <KEYSTORE_PASSWORD> - 指定給金鑰存放區的密碼
    • <KEYSTORE_TYPE> - 為金鑰存放區指定的類型應為 JKS 或 PKCS12
    • <KEYSTORE_ALIAS> - 為金鑰存放區指定的別名
    • <KEY_PASSWORD> - 憑證密碼,不是金鑰存放區的密碼
  3. 在 Startup-config.properties 檔案中指定所有必要的特性之後,請重新啟動遠端代理程式嵌入器。遠端代理程式會使用您的 TLS 憑證,而非預設值。