keytool 를 사용하여 서명된 인증서 수신

명령행을 여는 keytool 명령을 사용하여 인증서 키를 관리하고 서명된 인증서를 수신할 수 있습니다.

프로시저

  1. keytool 명령을 사용하여 개인 서명 인증서가 적절한 디렉토리에 있는지 확인하십시오. 다음 단계를 완료하십시오.
    1. 다음 명령을 실행하십시오.
      keytool -list -keystore gui-truststore.jks
      팁: keytool 명령에 대한 전체 경로를 지정해야 할 수도 있습니다. 명령은 다음 디렉토리에 있습니다. 여기서 installation_dirOperations Center 가 설치된 디렉토리를 나타냅니다.

      Linux 운영 체제AIX 운영 체제installation_dir/ui/jre/bin

      Windows 운영 체제installation_dir\ui\jre\bin

    2. 메시지가 개인 서명 인증서의 이름을 표시합니다.usr-cert-name신뢰 저장소 파일에 있습니다.
  2. 다음 명령을 실행하여 CA 루트 인증서 및 중간 인증서를 신뢰 저장소 파일에 추가하십시오. CA에서 중간 인증서를 수신한 경우 CA 루트 인증서를 추가하기 전에 신뢰 저장소 파일에 추가해야 합니다.
    keytool -import -file intermediate_certificate_file
     -keystore gui-truststore.jks -alias ca-intermediate
    keytool -import -file root_certificate_file
     -keystore gui-truststore.jks -alias ca-root
    여기서,
    -file 인증_지정 3할 오류 로 오류합니다.
    인증서를 포함하는 파일의 이름을 지정합니다.
    -별칭 CA-중간
    레이블로 중간 인증서를 식별합니다.
    -별칭 CA-루트
    레이블로 CA 루트 인증서를 식별합니다.
  3. 다음 명령을 실행하여 서명된 인증서를 수신하십시오.
    keytool -importcert -keystore gui-truststore.jks
     -file signer_certificate_file -alias myKey
    여기서,
    -파일 서명자_인증서_파일
    서명된 인증서가 포함된 파일의 이름을 지정합니다.
    -alias
    서명된 인증서의 별칭입니다. 별칭은 CSR(인증서 서명 요청)을 생성할 때 사용한 것과 동일한 별칭이어야 합니다.
  4. 다음 단계를 완료하여 현재 Operations Center에서 사용하는 자체 서명 인증서를 삭제하고 CA 서명 인증서로 대체하십시오.
    1. 기존 자체 서명 인증서를 삭제하려면 다음 명령을 실행하십시오.
      keytool -delete -alias default -keystore gui-truststore.jks
      여기서,
      -별칭 기본값
      해당 레이블로 CA 서명 인증서를 식별합니다.
    2. CA 서명 인증서 usr-cert-name의 이름을 default로 바꾸려면 다음 명령을 실행하십시오.
      keytool -changealias -keystore gui-truststore.jks -alias usr-cert-name
       -destalias default 
      여기서,
      -별칭 USR-CERT-NAME
      해당 레이블로 CA 서명 인증서를 식별합니다.
      -데스탈리아 기본값
      기본값을 CA 서명 인증서에 대한 새 레이블로 지정합니다.
  5. “웹 서버 시작 및 중지 ”에 있는 지침에 따라 웹 서버를 Operations Center 시작하십시오.