Passer au contenu principal
Base de connaissancesv15.1

Accéder à Celoxis via SSL

Dans le cadre de cet article, supposons que Celoxis ait été installé sur un serveur Linux à l' emplacement /usr/local/celoxis et qu'il soit accessible via http://celoxis.acme.com:8888

SSL par défaut

Celoxis utilise un certificat SSL auto-signé et est accessible sur le port 8843 à l'adresse https://celoxis.acme.com:8843. L'accès aux sites web utilisant des certificats SSL auto-signés génère un avertissement dans Chrome et d'autres navigateurs indiquant que le site n'est pas sécurisé. Pour résoudre ce problème, vous pouvez installer un certificat provenant d'un fournisseur reconnu tel que Verisign, Thawte, RapidSSL, etc.

Installation de votre propre certificat SSL

Chaque fournisseur a ses propres instructions. Nous allons toutefois examiner le scénario le plus courant.

Arrêtez Celoxis

Arrêtez Celoxis car nous allons écraser un fichier.

Allez à<Celoxis-Install-Dir>

$ cd /usr/local/celoxis

Générer une paire de clés

Saisissez « celoxis ». La raison sera expliquée à la fin du chapitre. Au lieu de celoxis.acme.com, vous devrez indiquer votre propre nom d'hôte.

$ keytool -genkey -alias celoxis -keyalg RSA -keystore celoxis.jks Entrez le mot de passe du magasin de clés : Confirmez le nouveau mot de passe : Quel est votre nom et prénom ? [Inconnu] : celoxis.acme.com Quel est le nom de votre unité organisationnelle ? [Inconnu] : Quel est le nom de votre organisation ? [Inconnu] : Acme Quel est le nom de votre ville ou localité ? [Inconnu] : Santa Clara Quel est le nom de votre État ou province ? [Inconnu] : CA Quel est le code pays à deux lettres pour cette unité ? [Inconnu] : US La séquence CN=celoxis.acme.com, OU=Inconnu, O=Acme, L=Santa Clara, ST=CA, C=US est-elle correcte ? [non] : oui Entrez le mot de passe de la clé (appuyez sur Entrée si identique au mot de passe du magasin de clés) : $

Générer une demande de certificat (CSR)

Nous allons générer le CSR dans un fichier certreq.csr.

$ keytool -certreq -keyalg RSA -alias celoxis -file certreq.csr -keystore celoxis.jks Entrez le mot de passe du magasin de clés : $

Liste des fichiers

Nous avons les deux fichiers attendus.

$ ls celoxis.jks certreq.csr $

Obtenez le certificat SSL

Vous devez maintenant vous adresser à un fournisseur de certificats SSL comme Verisign, RapidSSL, GeoTrust, etc., et utiliser le certreq.csr pour demander un certificat SSL. Ce fournisseur vérifiera que vous êtes bien le propriétaire du domaine demandé et vous délivrera un certificat.

Vous recevrez deux fichiers au format PEM. L'un sera votre certificat et l'autre la chaîne de certificats menant à l'autorité de certification.

Supposons que la chaîne soit disponible dans le fichier chain.crt et votre certificat dans certificate.crt.

Copiez ces deux fichiers dans<Celoxis-Install-Dir> .

Importez les deux fichiers dans notre magasin de clés

$ keytool -import -trustcacerts -alias intermediate -file chain.crt -keystore celoxis.jks Entrez le mot de passe du magasin de clés : $
keytool -import -trustcacerts -alias celoxis -file certificate.crt -keystore celoxis.jks Entrez le mot de passe du magasin de clés : $

Notre magasin de clés est maintenant prêt !

Remplacez le magasin de clés de Celoxis par notre magasin de clés

$ cp celoxis.jks /usr/local/celoxis/psa_15.1.x/.keystore $

Remplacez 8843 par 443 (le port SSL par défaut)

Ouvrir <Celoxis-Install-Dir>/psa_15.1.x/conf/server.xml et modifiez le numéro de port comme indiqué de gauche à droite.

<Connector port="8843" ... scheme="https" secure="true" keystoreFile=".keystore" keystorePass="celoxis" ... />
<Connector port="443" ... scheme="https" secure="true" keystoreFile=".keystore" keystorePass="celoxis" ... />

Commencez Celoxis

Lancez Celoxis et accédez à l'adresse https://celoxis.acme.com. Vous devriez être redirigé vers la page de connexion de Celoxis.