Um eine sichere SSL-Verbindung zu verwenden, importieren Sie ein Serverzertifikat, und fügen Sie es dem Java-Schlüsselspeicher hinzu.
Vorbereitungen
Erforderliche Rolle: Administrator
Sie müssen das Serverzertifikat und den übereinstimmenden privaten Schlüssel abrufen, bevor Sie ihn dem Java-Schlüsselspeicher hinzufügen.
Prozedur
-
Generieren Sie eine Zertifikatsignierungsanforderung (CSR) mit
openssl Befehl.
openssl req -newkey rsa:2048 -keyout PRIVATEKEY.key -out MYCSR.csr
-
Senden Sie Ihre CSR (MYCSR.csr im Beispiel oben) an Ihre Zertifizierungsstelle, um sie signieren zu lassen.
-
Erstellen Sie einen P12-Schlüsselspeicher für den Import mit
openssl Befehl.
openssl pkcs12 -export -in MYSIGNEDCERT.pem -inkey PRIVATEKEY.key -name shared > MY_SERVER.p12
-
Speichern Sie Ihr Zertifikat und Ihren privaten Schlüssel in einer JCeks-Datei.
keytool -importkeystore -destkeystore keystore.jceks -deststoretype jceks -srckeystore MY_SERVER.p12 -srcstoretype pkcs12 -alias MYALIAS
Der Alias, der im Beispiel als angezeigt wird
MYALIAS Kann beliebiger Wert sein. Sie werden diesen Alias in verwenden
edgeencryption.proxy.https.cert.alias Eigenschaft in
edgeencryption.properties Datei befindet sich in
<installation directory>/conf/ Ordner.
-
Beenden Sie den Edge-Proxy, und starten Sie ihn neu.
Hinweis: Während eines Neustarts ist der Proxy-Server für eine kurze Zeit offline. Die Zeit wird von Ihrer Umgebung und der Dauer bestimmt, die zum Anhalten und Neustarten des Proxy-Service benötigt wird.