Criar e configurar o par de chaves RSA para a assinatura digital
Crie um par de chaves RSA que o servidor proxy pode usar para criar a assinatura digital para assinar mudanças nas propriedades de criptografia e na configuração.
Antes de Iniciar
Função necessária: administrador
Para gerar e validar a assinatura digital, um par de chaves RSA deve ser gerado e armazenado no JCEKS Java KeyStore e cada proxy deve ser configurado para usar este par de chaves. Gere um par de chaves de criptografia usando o comando keytool.
Para usar o utilitário keytool com um proxy instalado no SElinux (CentOS), você deve habilitar o carregamento de bibliotecas compartilhadas do diretório de instalação do proxy java. Para fazer isso, execute o seguinte comando como raiz.
chcon -R -t texrel_shlib_t proxy_install_dir/java/jre /libVocê deve usar a versão Java 1.8 do utilitário keytool. Uma cópia do utilitário pode ser encontrada em <proxy install dir>java/jre/bin/keytool.