Das RSA-Schlüsselpaar für die digitale Signatur erstellen und konfigurieren
Erstellen Sie ein RSA-Schlüsselpaar, mit dem der Proxy-Server die digitale Signatur zum Signieren von Änderungen an den Verschlüsselungseigenschaften und der Konfiguration erstellen kann.
Vorbereitungen
Erforderliche Rolle: Administrator
Um die digitale Signatur zu erstellen und zu validieren, muss ein RSA-Schlüsselpaar generiert und im JCEKS Java KeyStore gespeichert werden, und jeder Proxy muss für die Verwendung dieses Schlüsselpaares konfiguriert sein. Generieren Sie ein Verschlüsselungsschlüsselpaar mit dem Befehl keytool.
Um das Keytool-Dienstprogramm mit einem auf SELinux (CentOS) installierten Proxy zu verwenden, müssen Sie das Laden von gemeinsam genutzten Bibliotheken aus dem Proxy-Java-Installationsverzeichnis aktivieren. Führen Sie dazu den folgenden Befehl als Root aus.
chcon -R -t texrel_shlib_t proxy_install_dir/java/jre /libSie müssen die Java 1.8-Version des Keytool-Dienstprogramms verwenden. Eine Kopie des Dienstprogramms finden Sie unter <proxy install dir>java/jre/bin/keytool.