Substitua o certificado SSL padrão do Workflow Automation
Você pode substituir o certificado SSL padrão do Workflow Automation (WFA) se o certificado tiver expirado ou se quiser aumentar o período de validade do certificado.
Você deve ter o root Privileges para o sistema Linux no qual você instalou O WFA.
O caminho de instalação padrão DO WFA é usado neste procedimento. Se você alterou o local padrão durante a instalação, você deve usar o caminho de instalação personalizado DO WFA.
-
Faça login como usuário root na máquina host WFA.
-
No prompt do shell, navegue para o seguinte diretório no servidor WFA: WFA_install_location/wfa/bin
-
Pare o banco de dados e os serviços de servidor DO WFA:
./wfa --stop=WFA
./wfa --stop=DB
-
Exclua o arquivo wfa.keystore do seguinte local: WFA_install_location/wfa/jboss/standalone/Configuration/keystore.
-
Abra um prompt de shell no servidor WFA e, em seguida, altere os diretórios para o seguinte local: <OpenJDK_install_location>/bin
-
Obter a chave da base de dados:
keytool -keysize 2048 -genkey -alias "ssl keystore" -keyalg RSA -keystore "WFA_install_location/wfa/jboss/standalone/configuration/keystore/wfa.keystore" -validity xxxx
xxxx é o número de dias para a validade do novo certificado.
-
Quando solicitado, forneça a senha (padrão ou nova).
A senha padrão é uma senha criptografada gerada aleatoriamente.
Para obter e descriptografar a senha padrão, siga as etapas no artigo da base de dados de Conhecimento "Como renovar o certificado auto-assinado no WFA 5.1.1.0.4"
Para usar uma nova senha, siga as etapas no artigo da base de dados de Conhecimento "Como atualizar uma nova senha para o keystore no WFA."
-
Introduza os detalhes necessários para o certificado.
-
Reveja as informações apresentadas e, em seguida, introduza
Yes
. -
Pressione Enter quando solicitado pela seguinte mensagem: Digite a senha da chave para <SSL keystore>.
-
Reinicie os serviços WFA:
./wfa --start=DB
./wfa --start=WFA