Zugriff auf Celoxis über SSL
Für die Zwecke dieses Artikels gehen wir davon aus, dass Celoxis auf einem Linux-Server unter /usr/local/celoxis und über http://celoxis.acme.com:8888
Standard-SSL
Celoxis verwendet ein selbstsigniertes SSL-Zertifikat und ist über Port 8843 unter https://celoxis.acme.com:8843. Beim Zugriff auf Websites mit selbstsignierten SSL-Zertifikaten wird in Chrome und anderen Browsern eine Warnung angezeigt, dass die Website nicht sicher ist. Um dieses Problem zu beheben, können Sie ein Zertifikat eines bekannten Anbieters wie Verisign, Thawte, RapidSSL usw. installieren.
Installation Ihres eigenen SSL-Zertifikats
Jeder Anbieter hat seine eigenen Anweisungen. Wir werden uns jedoch den häufigsten Fall ansehen.
Celoxis stoppen
Stoppen Sie Celoxis , da wir eine Datei überschreiben werden.
Gehe zu<Celoxis-Install-Dir>
$ cd /usr/local/celoxisGenerieren Sie ein Schlüsselpaar
Geben Sie als Passwort „celoxis“. Der Grund dafür wird am Ende des Kapitels deutlich. Anstelle von „celoxis.acme.com“ tragen Sie Ihren eigenen Hostnamen ein.
$ keytool -genkey -alias celoxis -keyalg RSA -keystore celoxis.jks Keystore-Passwort eingeben: Neues Passwort wiederholen: Wie lautet Ihr Vor- und Nachname? [Unbekannt]: celoxis.acme.com Wie lautet der Name Ihrer Organisationseinheit? [Unbekannt]: Wie lautet der Name Ihrer Organisation? [Unbekannt]: Acme Wie lautet der Name Ihrer Stadt oder Ihres Ortes? [Unbekannt]: Santa Clara Wie lautet der Name Ihres Bundeslandes oder Ihrer Provinz? [Unbekannt]: CA Wie lautet der zweistellige Ländercode für diese Einheit? [Unbekannt]: US Ist CN=celoxis.acme.com, OU=Unbekannt, O=Acme, L=Santa Clara, ST=CA, C=US korrekt? [nein]: ja Key-Passwort eingeben (RETURN, falls identisch mit dem Keystore-Passwort): $Generieren einer Zertifikatsanforderung (CSR)
Wir werden die CSR in einer Datei namens certreq.csr.
$ keytool -certreq -keyalg RSA -alias celoxis -file certreq.csr -keystore celoxis.jks Keystore-Passwort eingeben: $Dateien auflisten
Wir haben die beiden erwarteten Dateien.
$ ls celoxis.jks certreq.csr $Holen Sie sich das SSL-Zertifikat
Sie wenden sich nun an einen der SSL-Zertifikatsaussteller wie Verisign, RapidSSL, GeoTrust usw. und verwenden die certreq.csr , um ein SSL-Zertifikat anzufordern. Dieser prüft, ob Sie Inhaber der beantragten Domain sind, und stellt Ihnen das Zertifikat aus.
Sie erhalten zwei Dateien im PEM-Format. Eine Datei enthält Ihr Zertifikat, die andere die Zertifikatskette bis zum CA-Zertifikat.
Nehmen wir an, die Zertifikatskette ist in der Datei chain.crt und Ihr Zertifikat in certificate.crt.
Kopieren Sie diese beiden Dateien nach<Celoxis-Install-Dir> Die.
Importieren Sie die beiden Dateien in unseren Keystore
$ keytool -import -trustcacerts -alias intermediate -file chain.crt -keystore celoxis.jks Keystore-Passwort eingeben: $keytool -import -trustcacerts -alias celoxis -file certificate.crt -keystore celoxis.jks Keystore-Passwort eingeben: $Unser Schlüsselgeschäft ist jetzt fertig!
Überschreiben Sie den Keystore von Celoxis mit unserem Keystore
$ cp celoxis.jks /usr/local/celoxis/psa_11.5.x/.keystore $Ändern Sie 8843 in 443 (den Standard-SSL-Port)
Offen <Celoxis-Install-Dir>/psa_11.5.x/conf/server.xml und ändern Sie die Portnummer wie von links nach rechts angezeigt.
<Connector port="8843" ... scheme="https" secure="true" keystoreFile=".keystore" keystorePass="celoxis" ... /><Connector port="443" ... scheme="https" secure="true" keystoreFile=".keystore" keystorePass="celoxis" ... />Celoxis starten
Starten Sie Celoxis und rufen Sie in Ihrem Browser https://celoxis.acme.com. Sie sollten dann zum Celoxis-Anmeldebildschirm weitergeleitet werden.