Sertifikaatide kättesaamisel peate need salvestama mydomain kataloogis.
Märkus. Kui saate privaatvõtme faili muust allikast kui sertifikaaditaotluste generaatori servlett, kontrollige, kas privaatvõtme fail on PKCS # 5 / PKCS # 8 PEM-vormingus.
Sertifikaatide ahela kasutamiseks lisage täiendavad PEM-i kodeeritud digitaalsed sertifikaadid digitaalsele sertifikaadile, mille SSL.com andis välja WebLogic Serveri jaoks. See on vahepealne CA. Viimane digitaalne sertifikaat failiahelas on GTECybertrust'i digitaalne sertifikaat, mis on ise allkirjastatud (see tähendab rootCA sertifikaat).
Konfigureerige WebLogic Server SSL-protokolli kasutamiseks, peate serveri konfiguratsiooniaknas vahekaardile SSL sisestama järgmise teabe:
Sisestage väljale Serveri sertifikaadi failinimi WebLogic Serveri digitaalse sertifikaadi täielik kataloogikoht ja nimi.
Sisestage väljale Usaldusväärne CA-faili nimi Comodo digitaalse sertifikaadi allkirjastanud digitaalse sertifikaadi täielik kataloogikoht ja nimi.
WebLogic Server. Sisestage väljale Serveri võtmefaili nimi WebLogic Serveri privaatvõtme faili täielik kataloogikoht ja nimi.
WebLogic Serveri käivitamiseks kasutage järgmist käsurida. -Dweblogic.management.pkpassword = parool, kus parool on digitaalse sertifikaadi taotlemisel määratletud parool.
Privaatvõtmete ja digitaalsete sertifikaatide hoidmine
Kui teil on privaatvõti ja digitaalne sertifikaat, kopeerige sertifikaaditaotluste generaatori servleti loodud privaatvõtme fail ja saadud digitaalne sertifikaat mydomain kataloogi. Privaatvõtme failid ja digitaalsed sertifikaadid genereeritakse kas PEM- või DER-vormingus. Failinime laiend tuvastab digitaalse sertifikaadi faili vormingu. PEM (.pem) -vormingus privaatvõtme fail algab ja lõpeb vastavalt järgmiste ridadega:
—– ALUSTAGE sisestatud eravõtit -
—– LÕPeta sisestatud eravõti—–
PEM (.pem) vormingus digitaalne sertifikaat algab ja lõpeb vastavalt järgmiste ridadega:
—–Alge sertifikaat
—– LÕPPSERTIFIKAAT -
Märkus. Tavaliselt on WebLogic Serveri digitaalne sertifikaadifail ühes failis kas laiendiga .pem või .der ja WebLogic Serveri sertifikaatide ahel on teises failis. Kasutatakse kahte faili, kuna erinevad WebLogic-serverid võivad jagada sama sertifikaatide ahelat.
Sertifikaadi volituse faili esimene digitaalne sertifikaat on WebLogic Serveri sertifikaatide ahela esimene digitaalne sertifikaat. Järgmised failis olevad sertifikaadid on järgmised digitaalsed sertifikaadid sertifikaatide ahelas. Viimane failis olev sertifikaat on ise allkirjastatud digitaalne sertifikaat, mis lõpetab sertifikaatide ahela. DER-vormingus fail (.der) sisaldab binaarandmeid. WebLogic Server nõuab, et faililaiend vastaks sertifikaadifaili sisule.
Märkus. Kui loote faili mitme sertifikaadiasutuse digitaalsete sertifikaatidega või faili, mis sisaldab sertifikaatide ahelat, peate kasutama PEM-vormingut. WebLogic Server pakub tööriista DER-vormingus failide teisendamiseks PEM-vormingusse ja vastupidi.