Substitua o certificado SSL padrão do Workflow Automation
Você pode substituir o certificado SSL padrão do Workflow Automation (WFA) se o certificado tiver expirado ou se quiser aumentar o período de validade do certificado.
Você deve ter o root Privileges para o sistema Linux no qual você instalou O WFA.
O caminho de instalação padrão DO WFA é usado neste procedimento. Se você alterou o local padrão durante a instalação, você deve usar o caminho de instalação personalizado DO WFA.
-
Faça login como usuário root na máquina host WFA.
-
No prompt do shell, navegue para o seguinte diretório no servidor WFA:
WFA_install_location/wfa/bin
-
Pare o banco de dados e os serviços de servidor DO WFA:
./wfa --stop=WFA
./wfa --stop=DB
-
Exclua o
wfa.keystore
arquivo da seguinte localização:WFA_install_location/wfa/jboss/standalone/configuration/keystore.
-
Abra um prompt de shell no servidor WFA e, em seguida, altere os diretórios para o seguinte local:
WFA_install_location/wfa/jre/bin
-
Obter a chave da base de dados:
keytool -keysize 2048 -genkey -alias "ssl keystore" -keyalg RSA -keystore "WFA_install_location/wfa/jboss/standalone/configuration/keystore/wfa.keystore" -validity xxxx
xxxx
é o número de dias para a validade do novo certificado. -
Quando solicitado, forneça a senha (padrão ou nova).
changeit
é a palavra-passe predefinida. Se você não quiser usar a senha padrão, você deve alterar o atributo de senha do elemento SSL nostandalone-full.xml
arquivo a partir do seguinte local:WFA_install_location/wfa/jboss/standalone/configuration
Exemplo
<ssl name="ssl" password="new_password" certificate-key-file="${jboss.server.config.dir}/keystore/wfa.keystore"
-
Introduza os detalhes necessários para o certificado.
-
Reveja as informações apresentadas e, em seguida, introduza
Yes
. -
Pressione Enter quando solicitado pela seguinte mensagem:
Enter key password for <SSL keystore> <RETURN if same as keystore password>.
-
Reinicie os serviços WFA:
./wfa --start=DB
./wfa --start=WFA