使用 keytool

您可以使用 keytool 命令(打开命令行)来管理证书密钥和接收已签名的证书。

过程

  1. 使用 keytool 命令验证个人签名证书是否位于相应的目录中。 完成以下步骤:
    1. 发出以下命令:
      keytool -list -keystore gui-truststore.jks
      提示: 您可能必须指定 keytool 命令的完整路径。 这些命令位于以下目录中,其中 installation_dir 表示 Operations Center 的安装目录:

      Linux 操作系统AIX 操作系统installation_dir/ui/jre/bin

      Windows 操作系统installation_dir\ui\jre\bin

    2. 消息显示个人签名证书的名称。usr-cert-name,在信任库文件中。
  2. 通过发出以下命令,向信任库文件添加 CA 根证书和任何中间证书。 如果您收到来自 CA 的中间证书,那么必须先将它们添加至信任库文件,然后才能添加 CA 根证书。
    keytool -import -file intermediate_certificate_file
     -keystore gui-truststore.jks -alias ca-intermediate
    keytool -import -file root_certificate_file
     -keystore gui-truststore.jks -alias ca-root
    其中:
    - 证书文件
    指定该证书所在文件的名称。
    -别名 ca-intermediate
    用标签标识中间证书。
    -别名 ca-root
    通过标签识别 CA 根证书。
  3. 通过发出以下命令,接收签名证书:
    keytool -importcert -keystore gui-truststore.jks
     -file signer_certificate_file -alias myKey
    其中:
    - 签名者证书文件
    指定该签名证书所在文件的名称。
    -别称
    签名证书的别名。 此别名必须与生成证书签名请求 (CSR) 时使用的名称相同。
  4. 通过完成以下步骤,删除 Operations Center当前使用的自签名证书,并将其替换为 CA 签名的证书:
    1. 要删除现有的自签名证书,请发出以下命令:
      keytool -delete -alias default -keystore gui-truststore.jks
      其中:
      -别名默认
      按标签识别 CA 签名的证书。
    2. 要将 CA 签名的证书 usr-cert-name重命名为 default,请发出以下命令:
      keytool -changealias -keystore gui-truststore.jks -alias usr-cert-name
       -destalias default 
      其中:
      -别名 usr-cert-name
      按标签识别 CA 签名的证书。
      -destalias 默认
      指定默认为 CA 签发证书的新标签。
  5. 请按照 “启动和停止 Web 服务器 ”中的说明启动 Web 服务器 Operations Center