Fügen Sie SSL-Zertifikate für den MID-Server hinzu
Konfigurieren Sie den MID-Server für die Verbindung mit einer Quelle über SSL.
Vorbereitungen
Warum und wann dieser Vorgang ausgeführt wird
- Fügen Sie der gebündelten JRE TrustStore-Datei Zertifikate wie folgt direkt hinzu.
- Geben Sie eine andere TrustStore-Datei für den MID-Server an. Weitere Informationen finden Sie unter Geben Sie einen externen TrustStore für den MID-Server an.
- Quebec (zurückportiert auf Orlando Patch 10 und Paris Patch 4)
- X.509 v3-Zertifikate
- Die Erweiterung für grundlegende Einschränkungen wird als „falsch“ ausgewertet (oder ist nicht vorhanden).
- Rom (zurückportiert auf Paris Patch 7 und Quebec Patch 2)
- X.509-Zertifikate
- Jedes Zertifikat, das in der Quelle vorhanden ist, aber nicht im Ziel-TrustStore
Zertifikate, die die Kriterien nicht erfüllen, werden überschrieben. Alternativ können Sie eine externe TrustStore-Datei angeben, die von MID-Server-Upgrades nicht betroffen ist. Weitere Informationen finden Sie unter Geben Sie einen externen TrustStore für den MID-Server an
- Migrieren_delta : Die Standardstrategie (oben für Rom beschrieben)
- Migrieren_nicht_CA : Eine Strategie, die der oben beschriebenen für die Quebec-Familie entspricht
- Nicht_migrieren : Deaktiviert die TrustStore-Migration während des Upgrades, obwohl im Falle eines Überschreibens eine Sicherung des ursprünglichen TrustStore vorgenommen wird
Während dieses Migrationsprozesses wird eine Sicherung der ursprünglichen Truststores und der Upgrade-Truststores erstellt und im Arbeitsverzeichnis des Service Desk-Mitarbeiters gespeichert: …\Agent\Arbeit\Truststore_Migration\ <time epoch seconds>\ . Der ursprüngliche TrustStore wird in umbenannt Cacerts_before Und das Upgrade TrustStore wird in umbenannt Cacerts_from_Upgrade .
Prozedur
Geben Sie einen externen TrustStore für den MID-Server an
Die MID-Server-JVM kann einen TrustStore außerhalb des MID-Installationsverzeichnisses verwenden, damit alle dem TrustStore hinzugefügten Zertifikate während eines Upgrades nicht überschrieben werden. Es ist wichtig, dass sich diese TrustStore-Datei außerhalb des MID-Installationsverzeichnisses befindet und der Truststore-Speicherort durch Hinzufügen zusätzlicher Parameter zu den MID-Servern angegeben werden kann Wrapper-override.conf Datei.
Vorbereitungen
Erforderliche Rolle: Administrator