Den här dokumentationen innehåller procedur för att installera, underhålla och administrera SSL-certifikat som möjliggör för säker kommunikation via https-protokollet mellan Weave och slutanvändare.
...
Ett Nyckelförråd (Keystore) används av plattformen för att på ett säkert sätt spara privata nycklar, certifikat och symmetriska nycklar. I kontexten förmedlas säker kommunikation vis via SSL/TLS med det installerade certifikatet som garant att vi är den vi utger oss att vara. I detta fall interngis.nacka.se
. Certifikatet är i regel giltigt under 12 månader i taget.
...
Om nyckelförrådet redan existerar, fortsätt till Lägga till nytt certifikat
Öppna Portecle och välj File -> “New Keystore…”
Välj “JKS” som format.
Välj File -> “Save Keystore As…”
Skriv in lösenord som ska gälla för nyckelförrådet och välj OK. Spara lösenordet, det kommer användas i konfigurationen för SSL.
Spara lösenordet i katalogen
D:\program\weave_2.6\jetty_base\etc\
och med namnetjetty.jks
...
Note |
---|
För att inte riskera att nuvarande nyckelförråd, |
Öppna Portecle och välj File -> “Open Keystore file…”. Öppna befintligt nyckelförråd,
D:\program\weave_2.6\jetty_base\etc\jetty.jks
Skriv in lösenord för nyckelförrådet (som angavs i punkt 4 under Skapa nytt nyckelförråd)
Om ett tidigare certifikat existerar i nyckelförrådet ska det tas bort innan import.
Markera certifikatet i Portecle och högerklicka på det.
Välj “Delete“ och bekräfta.
Det gamla certifikatet har tagits bort.
Välj Tools -> “Import Key Pair…“
Välj det konverterade certifikatet (som angavs i punkt 8 i Konvertera certifikatet) och ange lösenordet (punkt 7 i Konvertera certifikatet).
Välj OK när dialogrutan öppnas.
Välj en lämplig alias för lättare igenkänning.
Välj nytt lösenord och bekräfta det för certifikatet som importerats och välj OK. Lösenordet behövs vid eventuell export från nyckelförrådet till annat format. Behövs inte i denna process Spara lösenordet, det används vid konfigurationen av SSL i Weave.
Välj File -> “Save Keystore” för att spara nyckelförrådet.
Det nya certifikatet har lagts till och nyckelförrådet uppdaterats. Weave måste startas om för att förändringen ska börja gälla.
Note |
---|
Notera att om lösenorden ändrats för nyckelförrådet eller certifikatet måste korresponderande lösenord i ssl.ini uppdateras. |
Konfigurera SSL i Weave
...