Das RSA-Schlüsselpaar für die digitale Signatur erstellen und konfigurieren
Erstellen Sie ein RSA-Schlüsselpaar, mit dem der Proxy-Server die digitale Signatur zum Signieren von Änderungen an den Verschlüsselungseigenschaften und der Konfiguration erstellen kann.
Vorbereitungen
Erforderliche Rolle: Administrator
Um die digitale Signatur zu erstellen und zu validieren, muss ein RSA-Schlüsselpaar generiert und im JCEKS Java KeyStore gespeichert werden, und jeder Proxy muss für die Verwendung dieses Schlüsselpaares konfiguriert sein. Generieren Sie ein Verschlüsselungsschlüsselpaar mit dem Befehl keytool.
Um das Dienstprogramm keytool mit einem unter SElinux (CentOS) installierten Proxy zu verwenden, müssen Sie das Laden gemeinsamer Bibliotheken aus dem Verzeichnis „java-installation“ des Proxys aktivieren. Führen Sie dazu den folgenden Befehl als Root aus.
chcon -R -t texrel_shlib_t proxy_install_dir/java/jre /libSie müssen die Java 1.8-Version des Keytool-Dienstprogramms verwenden. Eine Kopie des Dienstprogramms finden Sie unter <proxy install dir>java/jre/bin/keytool.