Para obter um certificado assinado por terceiros, você deve criar uma solicitação de assinatura de certificado (CSR) para enviar à autoridade de certificação (CA).
Antes de iniciar
O arquivo truststore do Operations Center é um repositório para certificados do tipo SSL / TLS aos quais o Operations Center pode acessar. O arquivo truststore contém o certificado que o Operations Center utiliza para a comunicação via HTTPS com navegadores da web.
Durante a instalação do Operations Center, você cria uma senha para o arquivo de armazenamento confiável Para trabalhar com o arquivo de armazenamento confiável, deve-se saber a senha do armazenamento confiável. Se você não se lembrar da senha, siga as instruções em Exclusão e reatribuição da senha do arquivo truststore do Centro de Operações.
Procedimento
Para criar uma CSR, conclua as etapas a seguir:
- Na linha de comando do sistema operacional, altere o diretório para o local do repositório de chaves:


installation_dir/ui/Liberty/usr/servers/guiServer

installation_dir\ui\Liberty\usr\servers\guiServer
- Crie uma solicitação de certificado usando o comando keytool .
Dica: talvez seja necessário especificar o caminho completo para o comando
keytool . Os comandos estão localizados no seguinte diretório, em que
installation_dir representa o diretório no qual o
Operations Center está instalado:


installation_dir/ui/jre/bin

installation_dir\ui\jre\bin
Para criar uma solicitação de certificado usando o comando
keytool , emita o seguinte comando:
keytool -certreq -keystore gui-truststore.jks -keysize 2048 -sigalg SHA256WithRSA
-dname "CN=myhost.example.com" -file certreq.csr -alias signedcert
-ext "SAN=IP:192.0.2.1,IP:192.0.2.2,DNS:myhost.example.com,DNS:myhost"
em que:
- -dname "CN= myhost.example.com "
- Especifica o nome distinto. Especifique a entrada como uma string entre aspas que contém a especificação CN= myhost.example.com, onde myhost.example.com especifica o FQDN do sistema na rede em que o Operations Center está instalado.
Lembre-se: O FQDN do sistema em sua rede é usado em URL para o Operations Center em seu sistema. O URL é usado por um navegador da Web para acessar o Operations Center.
- -alias certificado assinado
- Especifica um rótulo exclusivo, signedcert, para o certificado no arquivo truststore.
- -ext
- Define a extensão do certificado.
- SAN=IP:192.0.2.1,IP:192. 0.2.2 - Especifica o endereço IP do sistema em que o Centro de operações está instalado. Esse
parâmetro é opcional.
- DNS:myhost.example.com,DNS:myhost - Especifica os nomes do servidor de nomes de domínio (DNS) do sistema em que o Centro de operações está instalado. Normalmente, o CN e o dnsname têm o mesmo valor. Esse
parâmetro é opcional.
Observação: para gerar uma nova chave, emita o seguinte comando:
keytool -genkeypair -alias signedcert -keyalg RSA -keysize 2048
-keystore gui-truststore.jks -validity 365 -dname "CN=myhost.example.com"
Quando o comando solicitar detalhes adicionais, especifique valores como detalhes do usuário e uma senha para uma nova chave.
O que fazer a seguir
- Envio da solicitação de assinatura de certificado para a CA
- Após criar o arquivo de solicitação de certificado (certreq.csr), você deve enviá-lo para a CA para assinatura. Siga as instruções da CA.