Incluindo certificados de saída
Sobre esta tarefa
- Conexões SSL/TLS seguras-Alguns certificados que são necessários no armazenamento confiável para estabelecer a conexão e confiar no certificado retornado são referidos como certificados de terceiros.
- Conexões SSL/TLS seguras mutuamente autenticadas-O aplicativo requer um certificado de cliente usado para estabelecer a conexão segura. Para o aplicativo, para ter um certificado de cliente, deve-se fazer upload do certificado e da chave privada.
Quando você deseja estabelecer uma conexão TLS, o aplicativo Sterling™ Order Management System deve confiar no servidor com o qual está se conectando. Para estabelecer essa confiança, o aplicativo Sterling Order Management System deve ser capaz de validar o certificado retornado pelo servidor. O aplicativo Sterling Order Management System pode confiar nos certificados diretamente ou pode confiar nos emissores que criaram os certificados Se o aplicativo Sterling Order Management System confiar nos emissores dos certificados, não haverá impacto quando os certificados forem atualizados para um servidor..
- Acesse o diretório jdk/bin no tempo de execução extraído de seu kit de ferramentas do desenvolvedor
devtoolkit_docker/runtime/jdk/bin - Execute o seguinte comando.
./keytool -list -keystore ../jre/lib/omoc_security/cacerts - Insira changeit , se for solicitada uma senha
Uma lista de todos os certificados confiáveis é exibida, que também estão disponíveis nos ambientes de nuvem
É recomendável fornecer o certificado intermediário e o certificado raiz para que o aplicativo tenha uma lista completa de confiança no armazenamento confiável. Para certificados clientes, também é possível usar a cadeia de confiança para identificar qual certificado usar.
Uma cadeia de certificados é uma lista ordenada de certificados e contém um Certificado SSL e certificados da autoridade de certificação (CA). Ele permite que o receptor verifique se o emissor e todos os certificados de CA são confiáveis. A cadeia começa com um certificado SSL e cada certificado na cadeia é assinado pela entidade identificada pelo próximo certificado na cadeia.
Qualquer certificado que esteja entre o certificado SSL e o certificado raiz é chamado de cadeia ou Certificado Intermediário. O Certificado Intermediário é o assinante ou emissor do certificado SSL. O certificado de autoridade de certificação raiz é o assinante ou emissor do certificado intermediário. Para tornar o certificado SSL compatível com todos os clientes, é obrigatório que o certificado intermediário esteja instalado. É possível incluir vários Certificados Intermediários.
A cadeia termina com um Certificado CA Raiz. O Certificado de CA raiz é sempre assinado pela própria autoridade de certificação. As assinaturas de todos os certificados na cadeia devem ser verificadas até o Certificado CA Raiz.
É possível fazer upload de certificados intermediários como certificados confiáveis para que um ambiente Sterling Order Management System possa confiar nesse certificado. Se um ambiente do Sterling Order Management System confiar em um certificado intermediário, ele também poderá confiar em todos os certificados de cliente de terminal assinados por esse certificado intermediário.
Você não deve fazer upload de certificados diretamente e deve usar a cadeia de confiança. Portanto, quando os certificados mudam, é possível atualizá-los facilmente..
Para obter mais informações sobre como acessar os aplicativos do IBM Sterling® Order Management System, consulte Acessando os aplicativos do IBM Sterling Order Management System.