使用 keytool
您可以使用 keytool 命令(打开命令行)来管理证书密钥和接收已签名的证书。
过程
- 使用 keytool 命令验证个人签名证书是否位于相应的目录中。 完成以下步骤:
- 发出以下命令:
keytool -list -keystore gui-truststore.jks提示: 您可能必须指定 keytool 命令的完整路径。 这些命令位于以下目录中,其中 installation_dir 表示 Operations Center 的安装目录:
installation_dir/ui/jre/bin
installation_dir\ui\jre\bin - 消息显示个人签名证书的名称。usr-cert-name,在信任库文件中。
- 发出以下命令:
- 通过发出以下命令,向信任库文件添加 CA 根证书和任何中间证书。 如果您收到来自 CA 的中间证书,那么必须先将它们添加至信任库文件,然后才能添加 CA 根证书。
keytool -import -file intermediate_certificate_file -keystore gui-truststore.jks -alias ca-intermediatekeytool -import -file root_certificate_file -keystore gui-truststore.jks -alias ca-root其中:- - 证书文件
- 指定该证书所在文件的名称。
- -别名 ca-intermediate
- 用标签标识中间证书。
- -别名 ca-root
- 通过标签识别 CA 根证书。
- 通过发出以下命令,接收签名证书:
keytool -importcert -keystore gui-truststore.jks -file signer_certificate_file -alias myKey其中:- - 签名者证书文件
- 指定该签名证书所在文件的名称。
- -别称
- 签名证书的别名。 此别名必须与生成证书签名请求 (CSR) 时使用的名称相同。
- 通过完成以下步骤,删除 Operations Center当前使用的自签名证书,并将其替换为 CA 签名的证书:
- 要删除现有的自签名证书,请发出以下命令:
keytool -delete -alias default -keystore gui-truststore.jks其中:- -别名默认
- 按标签识别 CA 签名的证书。
- 要将 CA 签名的证书 usr-cert-name重命名为 default,请发出以下命令:
keytool -changealias -keystore gui-truststore.jks -alias usr-cert-name -destalias default其中:- -别名 usr-cert-name
- 按标签识别 CA 签名的证书。
- -destalias 默认
- 指定默认为 CA 签发证书的新标签。
- 要删除现有的自签名证书,请发出以下命令:
- 请按照 “启动和停止 Web 服务器 ”中的说明启动 Web 服务器 Operations Center 。