keytool 를 사용하여 서명된 인증서 수신
명령행을 여는 keytool 명령을 사용하여 인증서 키를 관리하고 서명된 인증서를 수신할 수 있습니다.
프로시저
- keytool 명령을 사용하여 개인 서명 인증서가 적절한 디렉토리에 있는지 확인하십시오. 다음 단계를 완료하십시오.
- 다음 명령을 실행하십시오.
keytool -list -keystore gui-truststore.jks팁: keytool 명령에 대한 전체 경로를 지정해야 할 수도 있습니다. 명령은 다음 디렉토리에 있습니다. 여기서 installation_dir 은 Operations Center 가 설치된 디렉토리를 나타냅니다.
installation_dir/ui/jre/bin
installation_dir\ui\jre\bin - 메시지가 개인 서명 인증서의 이름을 표시합니다.usr-cert-name신뢰 저장소 파일에 있습니다.
- 다음 명령을 실행하십시오.
- 다음 명령을 실행하여 CA 루트 인증서 및 중간 인증서를 신뢰 저장소 파일에 추가하십시오. CA에서 중간 인증서를 수신한 경우 CA 루트 인증서를 추가하기 전에 신뢰 저장소 파일에 추가해야 합니다.
keytool -import -file intermediate_certificate_file -keystore gui-truststore.jks -alias ca-intermediatekeytool -import -file root_certificate_file -keystore gui-truststore.jks -alias ca-root여기서,- -file 인증_지정 3할 오류 로 오류합니다.
- 인증서를 포함하는 파일의 이름을 지정합니다.
- -별칭 CA-중간
- 레이블로 중간 인증서를 식별합니다.
- -별칭 CA-루트
- 레이블로 CA 루트 인증서를 식별합니다.
- 다음 명령을 실행하여 서명된 인증서를 수신하십시오.
keytool -importcert -keystore gui-truststore.jks -file signer_certificate_file -alias myKey여기서,- -파일 서명자_인증서_파일
- 서명된 인증서가 포함된 파일의 이름을 지정합니다.
- -alias
- 서명된 인증서의 별칭입니다. 별칭은 CSR(인증서 서명 요청)을 생성할 때 사용한 것과 동일한 별칭이어야 합니다.
- 다음 단계를 완료하여 현재 Operations Center에서 사용하는 자체 서명 인증서를 삭제하고 CA 서명 인증서로 대체하십시오.
- 기존 자체 서명 인증서를 삭제하려면 다음 명령을 실행하십시오.
keytool -delete -alias default -keystore gui-truststore.jks여기서,- -별칭 기본값
- 해당 레이블로 CA 서명 인증서를 식별합니다.
- CA 서명 인증서 usr-cert-name의 이름을 default로 바꾸려면 다음 명령을 실행하십시오.
keytool -changealias -keystore gui-truststore.jks -alias usr-cert-name -destalias default여기서,- -별칭 USR-CERT-NAME
- 해당 레이블로 CA 서명 인증서를 식별합니다.
- -데스탈리아 기본값
- 기본값을 CA 서명 인증서에 대한 새 레이블로 지정합니다.
- 기존 자체 서명 인증서를 삭제하려면 다음 명령을 실행하십시오.
- “웹 서버 시작 및 중지 ”에 있는 지침에 따라 웹 서버를 Operations Center 시작하십시오.