設定遠端代理程式組態的 TLS (選擇性) 您可以將遠端代理程式設定為使用 TLS 憑證,而非預設憑證。 您可以搭配遠端代理程式使用金鑰存放區中提供的預設 TLS 憑證,或提供自己的金鑰存放區和 TLS 憑證。 如果您沒有金鑰存放區,請使用 keytool CLI 命令產生金鑰存放區,例如:keytool -genkeypair -alias springboot -keyalg RSA -keysize 4096 -storetype PKCS12 -keystore springboot.p12 -validity 3650 -storepass password -ext SAN=dns:test.example.com如需如何使用 keytool CLI 指令的指示,請參閱這個網頁。 若要提供自己的金鑰存放區和 TLS 憑證,請完成下列步驟: 產生金鑰存放區之後,請將它放在本機執行處理的 /faw/software/remoteagent/config (Windows 上的 C:\faw\software\remoteagent\config) 目錄中。在此目錄中之後,您必須建立 startup-config.properties 檔案。此特性檔包含遠端代理程式連線的金鑰存放區資訊和證明資料,以及擷取 TLS 憑證。 在 startup-config.properties 檔案中,新增下列索引鍵值特性: server.ssl.enabled=true server.ssl.key-store=</PATH/TO/KEYSTORE_FILE> server.ssl.key-store-password=<KEYSTORE_PASSWORD> server.ssl.key-store-type=<KEYSTORE_TYPE> server.ssl.key-alias=<KEYSTORE_ALIAS> server.ssl.key-password=<KEY_PASSWORD>每個金鑰組的值如下: </PATH/TO/KEYSTORE_FILE> - 金鑰存放區檔案的檔案位置 <KEYSTORE_PASSWORD> - 指定給金鑰存放區的密碼 <KEYSTORE_TYPE> - 為金鑰存放區指定的類型應為 JKS 或 PKCS12 <KEYSTORE_ALIAS> - 為金鑰存放區指定的別名 <KEY_PASSWORD> - 憑證密碼,不是金鑰存放區的密碼 在 Startup-config.properties 檔案中指定所有必要的特性之後,請重新啟動遠端代理程式嵌入器。遠端代理程式會使用您的 TLS 憑證,而非預設值。