Aktualisieren Sie das SSL-Zertifikat

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Wenn Sie ein SSL-Zertifikat auf einem Edge-Proxy-Server aktualisieren, müssen Sie das alte Zertifikat löschen.

    Vorbereitungen

    Erforderliche Rolle: admin

    Warum und wann dieser Vorgang ausgeführt wird

    Wenn Sie das SSL-Zertifikat auf dem Edge-Proxy-Server aktualisieren, müssen Sie auch das alte Zertifikat löschen. Andernfalls wird das alte Zertifikat (in Form eines Alias in der KeyStore-Datei) weiterhin verwendet, obwohl der Edge-Proxy-Server für die Verwendung des neuen Zertifikats konfiguriert ist.

    Prozedur

    1. Listen Sie auf dem Edge-Proxy-Server die Einträge im Java KeyStore auf:
      keytool -list -keystore keystore.jceks -storetype jceks -storepass MY_SUPER_PASSWORD
    2. Entfernen Sie das alte SSL-Zertifikat:
      keytool -delete -alias MY_OLD_ALIAS -keystore keystore.jceks -storetype jceks -storepass MY_SUPER_PASSWORD
    3. Fügen Sie das neue SSL-Zertifikat dem Java KeyStore hinzu.