Ersetzen Sie das Standard-SSL-Zertifikat der Workflow Automation
Sie können das Standard-SSL-Zertifikat der Workflow Automation (WFA) ersetzen, wenn das Zertifikat abgelaufen ist oder Sie die Gültigkeitsdauer des Zertifikats erhöhen möchten.
Sie müssen Root-Rechte für das Linux-System besitzen, auf dem WFA installiert ist.
In diesem Verfahren wird der WFA Standardinstallationspfad verwendet. Wenn Sie während der Installation den Standardspeicherort geändert haben, müssen Sie auch den benutzerdefinierten WFA Installationspfad verwenden.
-
Melden Sie sich als Root-Benutzer auf der WFA Host Machine an.
-
Navigieren Sie an der Shell-Eingabeaufforderung zum folgenden Verzeichnis auf dem WFA Server:
WFA_install_location/wfa/bin
-
Stoppen Sie die WFA Datenbank- und Serverdienste:
./wfa --stop=WFA
./wfa --stop=DB
-
Löschen Sie die
wfa.keystore
Datei vom folgenden Speicherort:WFA_install_location/wfa/jboss/standalone/configuration/keystore.
-
Öffnen Sie eine Shell-Eingabeaufforderung auf dem WFA-Server, und ändern Sie dann die Verzeichnisse zu folgendem Speicherort:
WFA_install_location/wfa/jre/bin
-
Erhalten Sie den Datenbankschlüssel:
keytool -keysize 2048 -genkey -alias "ssl keystore" -keyalg RSA -keystore "WFA_install_location/wfa/jboss/standalone/configuration/keystore/wfa.keystore" -validity xxxx
xxxx
Ist die Anzahl der Tage für die Gültigkeit des neuen Zertifikats. -
Geben Sie bei der entsprechenden Aufforderung das Kennwort ein (Standard oder neu).
changeit
Ist das Standardpasswort. Wenn Sie das Standardpasswort nicht verwenden möchten, müssen Sie das Passwortattribut des SSL-Elements im ändernstandalone-full.xml
Datei vom folgenden Speicherort:WFA_install_location/wfa/jboss/standalone/configuration
Beispiel
<ssl name="ssl" password="new_password" certificate-key-file="${jboss.server.config.dir}/keystore/wfa.keystore"
-
Geben Sie die erforderlichen Details für das Zertifikat ein.
-
Überprüfen Sie die angezeigten Informationen, und geben Sie dann ein
Yes
. -
Drücken Sie bei Aufforderung durch folgende Meldung die Eingabetaste*:
Enter key password for <SSL keystore> <RETURN if same as keystore password>.
-
Starten Sie die WFA Services neu:
./wfa --start=DB
./wfa --start=WFA