SAML에 대한 서비스 제공자 키 저장소 생성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 인스턴스가 로그아웃 요청에 서명하려면 다음 항목이 포함된 Java 키 저장소를 만들어야 합니다.

    시작하기 전에

    필요한 역할: admin

    이 태스크 정보

    • 인스턴스에 대해 서명된 서버 인증서
    • 서명된 CA 인증서
    • 공개 및 개인 키 쌍

    사설 인증 기관을 통해 자체 서명된 인증서를 생성하거나 공용 인증 기관에서 구입할 수 있습니다.

    다음 단계에서는 새 Java Keytool 키 저장소 파일을 생성하고, CSR(인증서 서명 요청)을 생성하고, 인증서를 가져오는 방법을 보여줍니다. 도메인의 기본 인증서를 가져오기 전에 루트 또는 중간 인증서를 가져와야 합니다. 명령줄 인터페이스에 다음 명령을 입력합니다.
    주:
    이러한 지침은 플랫폼에만 국한되지 않으며 완료하려면 보안 인증서에 대한 기술 지식이 필요합니다. 기술 지원 부서에서 인증서 생성을 지원할 수 없습니다.

    프로시저

    1. Java 키 저장소와 키 쌍을 생성합니다.
      keytool -genkey -alias mydomain -keyalg RSA -keystore my.keystore
    2. 기존 Java 키 저장소에 대한 CSR을 생성합니다.
      keytool -certreq -alias mydomain -keystore my.keystore -file mydomain.csr
    3. 루트 또는 중간 인증 기관 CA 인증서를 기존 Java 키 저장소로 가져오십시오.
      keytool -import -trustcacerts -alias root -file Thawte.crt -keystore my.keystore
    4. 서명된 기본 인증서를 기존 Java 키 저장소로 가져옵니다.
      keytool -import -trustcacerts -alias mydomain -file mydomain.crt -keystore my.keystore