Acceso a Celoxis mediante SSL
Para los fines de este artículo, supongamos que Celoxis se ha instalado en un servidor Linux en /usr/local/celoxis y se accede a él como http://celoxis.acme.com:8888.
SSL predeterminado
Celoxis incluye un certificado SSL autofirmado y es accesible a través del puerto 8843 en https://celoxis.acme.com:8843. Al acceder a sitios web que utilizan certificados SSL autofirmados, Chrome y otros navegadores muestran una advertencia indicando que el sitio no es seguro. Para solucionar este problema, puede instalar un certificado de un proveedor reconocido como Verisign, Thawte, RapidSSL, etc.
Instalación de su propio certificado SSL
Cada proveedor tiene sus propias instrucciones. Sin embargo, vamos a analizar el escenario más común.
Deja de usar Celoxis
Detén Celoxis, ya que vamos a sobrescribir un archivo.
Ve al<Celoxis-Install-Dir>
$ cd /usr/local/celoxisGenerar un par de claves
Introduce la contraseña celoxis. La razón quedará clara al final del capítulo. En lugar de celoxis.acme.com, deberás introducir tu propio nombre de host.
$ keytool -genkey -alias celoxis -keyalg RSA -keystore celoxis.jks Introduzca la contraseña del almacén de claves: Vuelva a introducir la nueva contraseña: ¿Cuál es su nombre y apellido? [Desconocido]: celoxis.acme.com ¿Cuál es el nombre de su unidad organizativa? [Desconocido]: ¿Cuál es el nombre de su organización? [Desconocido]: Acme ¿Cuál es el nombre de su ciudad o localidad? [Desconocido]: Santa Clara ¿Cuál es el nombre de su estado o provincia? [Desconocido]: CA ¿Cuál es el código de país de dos letras para esta unidad? [Desconocido]: US ¿Es correcto CN=celoxis.acme.com, OU=Desconocido, O=Acme, L=Santa Clara, ST=CA, C=US? [no]: sí Introduzca la contraseña de la clave para (INTRODUCIR si es la misma que la contraseña del almacén de claves): $Generar una solicitud de certificado (CSR)
Generaremos la CSR en un archivo llamado certreq.csr.
$ keytool -certreq -keyalg RSA -alias celoxis -file certreq.csr -keystore celoxis.jks Introduzca la contraseña del almacén de claves: $Enumerar los archivos
Tenemos los dos archivos esperados.
$ ls celoxis.jks certreq.csr $Obtén el certificado SSL
Ahora deberá dirigirse a uno de los emisores de certificados SSL, como Verisign, RapidSSL, GeoTrust, etc., y utilizar el certreq.csr para solicitar un certificado SSL. Ellos verificarán que usted es el propietario del dominio solicitado y le emitirán un certificado.
Recibirás dos archivos en formato PEM. Uno será tu certificado y el otro la cadena que lo vincula con el certificado de la CA.
Supongamos que la cadena está disponible en el archivo chain.crt y su certificado en certificate.crt.
Copia estos dos archivos a<Celoxis-Install-Dir> .
Importa los dos archivos a nuestro almacén de claves
$ keytool -import -trustcacerts -alias intermediate -file chain.crt -keystore celoxis.jks Introduzca la contraseña del almacén de claves: $keytool -import -trustcacerts -alias celoxis -file certificate.crt -keystore celoxis.jks Introduzca la contraseña del almacén de claves: $¡Nuestro almacén de llaves ya está listo!
Sobrescriba el almacén de claves de Celoxis con nuestro almacén de claves
$ cp celoxis.jks /usr/local/celoxis/psa_15.1.x/.keystore $Cambia 8843 a 443 (el puerto SSL predeterminado)
Abierto <Celoxis-Install-Dir>/psa_15.1.x/conf/server.xml y cambie el número de puerto como se muestra de izquierda a derecha.
<Connector port="8843" ... scheme="https" secure="true" keystoreFile=".keystore" keystorePass="celoxis" ... /><Connector port="443" ... scheme="https" secure="true" keystoreFile=".keystore" keystorePass="celoxis" ... />Comienza con Celoxis
Inicie Celoxis y acceda a https://celoxis.acme.com. Debería ser redirigido a la pantalla de inicio de sesión de Celoxis.