Plataforma de próxima geração

Incluindo certificados de saída

Os usuários com a função Desenvolvedor podem adicionar certificados de cliente e de confiança no Self Service.

Sobre esta tarefa

Os certificados de saída são para que a customização possa conversar com sistemas externos. Há dois tipos de conexões que podem ter sido estabelecidas.
  • Conexões SSL/TLS seguras-Alguns certificados que são necessários no armazenamento confiável para estabelecer a conexão e confiar no certificado retornado são referidos como certificados de terceiros.
  • Conexões SSL/TLS seguras mutuamente autenticadas-O aplicativo requer um certificado de cliente usado para estabelecer a conexão segura. Para o aplicativo, para ter um certificado de cliente, deve-se fazer upload do certificado e da chave privada.

Quando você deseja estabelecer uma conexão TLS, o aplicativo Sterling™ Order Management System deve confiar no servidor com o qual está se conectando. Para estabelecer essa confiança, o aplicativo Sterling Order Management System deve ser capaz de validar o certificado retornado pelo servidor. O aplicativo Sterling Order Management System pode confiar nos certificados diretamente ou pode confiar nos emissores que criaram os certificados Se o aplicativo Sterling Order Management System confiar nos emissores dos certificados, não haverá impacto quando os certificados forem atualizados para um servidor..

Por padrão, alguns emissores padrão são confiáveis no aplicativo Sterling Order Management System , que reduz o trabalho manual para configurar a confiança.. Se desejar verificar se o servidor ao qual o aplicativo Sterling Order Management System está se conectando está, por padrão, na lista de certificados confiáveis, é possível examinar o arquivo cacerts de seu ambiente de desenvolvimento Esse arquivo contém todos os certificados padrão confiáveis. Se o certificado no qual você deseja confiar estiver nesse arquivo, nenhuma ação adicional será necessária Se você não localizar o certificado nesse arquivo, deverá fazer upload da cadeia de certificados usando Autoatendimento. Use as etapas a seguir para verificar se seu certificado está listado no arquivo cacerts:
  1. Acesse o diretório jdk/bin no tempo de execução extraído de seu kit de ferramentas do desenvolvedor

    devtoolkit_docker/runtime/jdk/bin

  2. Execute o seguinte comando.
    ./keytool -list -keystore ../jre/lib/omoc_security/cacerts
  3. Insira changeit , se for solicitada uma senha

    Uma lista de todos os certificados confiáveis é exibida, que também estão disponíveis nos ambientes de nuvem

É recomendável fornecer o certificado intermediário e o certificado raiz para que o aplicativo tenha uma lista completa de confiança no armazenamento confiável. Para certificados clientes, também é possível usar a cadeia de confiança para identificar qual certificado usar.

Uma cadeia de certificados é uma lista ordenada de certificados e contém um Certificado SSL e certificados da autoridade de certificação (CA). Ele permite que o receptor verifique se o emissor e todos os certificados de CA são confiáveis. A cadeia começa com um certificado SSL e cada certificado na cadeia é assinado pela entidade identificada pelo próximo certificado na cadeia.

Qualquer certificado que esteja entre o certificado SSL e o certificado raiz é chamado de cadeia ou Certificado Intermediário. O Certificado Intermediário é o assinante ou emissor do certificado SSL. O certificado de autoridade de certificação raiz é o assinante ou emissor do certificado intermediário. Para tornar o certificado SSL compatível com todos os clientes, é obrigatório que o certificado intermediário esteja instalado. É possível incluir vários Certificados Intermediários.

A cadeia termina com um Certificado CA Raiz. O Certificado de CA raiz é sempre assinado pela própria autoridade de certificação. As assinaturas de todos os certificados na cadeia devem ser verificadas até o Certificado CA Raiz.

É possível fazer upload de certificados intermediários como certificados confiáveis para que um ambiente Sterling Order Management System possa confiar nesse certificado. Se um ambiente do Sterling Order Management System confiar em um certificado intermediário, ele também poderá confiar em todos os certificados de cliente de terminal assinados por esse certificado intermediário.

Você não deve fazer upload de certificados diretamente e deve usar a cadeia de confiança. Portanto, quando os certificados mudam, é possível atualizá-los facilmente..

Para obter mais informações sobre como acessar os aplicativos do IBM Sterling® Order Management System, consulte Acessando os aplicativos do IBM Sterling Order Management System.

Procedimento

  1. Acesso Autoatendimento com seu IBMid.
  2. No menu Autoatendimento , clique em Ambientes.
  3. Na lista de ambientes, selecione um ambiente.
  4. Na guia Certificados , clique em Saída.
  5. Para fazer upload de certificados clientes, conclua as etapas a seguir.
    1. Clique em Incluir certificado e, em seguida, selecione a opção Incluir certificado de cliente .
    2. Na página Incluir certificado , insira o Alias, o certificado no formato PEM, a chave privada do certificado no formato PEM e a cadeia de certificados no formato PEM.
      Nota: a chave privada do certificado deve estar no formato PEM e deve ser decriptografada. O arquivo-chave deve iniciar e terminar no seguinte formato:
      -BEGIN PRIVATE KEY-
      -END PRIVATE KEY- 
      Se o arquivo-chave for iniciado nos formatos a seguir, você deverá converter o arquivo-chave usando um comando openssl.
      • O arquivo-chave é iniciado com ---BEGIN RSA PRIVATE KEY--- É uma chave RSA básica e Java™ não manipula essa chave.
      • O arquivo-chave é iniciado com ---BEGIN ENCRYPTED PRIVATE KEY--- Esta é uma chave criptografada e não é processada
      Use o comando openssl a seguir para converter o formato de arquivo de chave e transmitir a nova chave em Autoatendimento..
      openssl pkcs8 -in <old_key_file> -out <new_key_file> -nocrypt -topk8
    3. Para incluir mais certificados na mesma cadeia, clique em Incluir outro certificado na cadeia.
    4. Clique em Incluir.
  6. Opcionalmente, é possível clicar em Fazer upload do keystore para fazer upload de um arquivo .p12 ou .pfx.
  7. Para fazer upload de certificados confiáveis, conclua as etapas a seguir.
    1. Clique em Incluir certificado e, em seguida, selecione a opção Incluir certificado confiável .
    2. Na página Incluir certificado , insira o Alias e o certificado no formato PEM.
    3. Clique em Incluir.

O que fazer depois

Após incluir certificados de saída, clique em Aplicar Mudanças para aplicar os certificados em seu ambiente.