Importieren eines CA-Zertifikats für SSL-Verbindungen
Um SSL-Verbindungen mit einem CA-Zertifikat zu authentifizieren, importieren Sie das Zertifikat und weisen Sie FME Flow an, es der Liste der vertrauenswürdigen Zertifikate hinzuzufügen.
- Erstellen Sie eine Sicherung der aktuellen Liste vertrauenswürdiger Zertifizierungsstellen:
- Beziehen Sie Ihr RootCA-Zertifikat als .cer-Datei:
- Fügen Sie das Zertifikat der Liste der vertrauenswürdigen hinzu:
- Linux:
- Windows:
- <rootca-alias> ist der benutzerdefinierte Alias für das Zertifikat.
- <cer-file> ist der Pfad zur .cer-Datei, die in Schritt 2 heruntergeladen wurde.
- Starten Sie FME Flow neu.
<FMEFlowDir>/Utilities/jre/lib/security/cacerts
http://<domain-controller>/certsrv/certcarc.asp > 'install this CA certificate'
Oder wenden Sie sich an Ihren Domänen-Administrator
Öffnen Sie das Befehlsterminal und geben Sie die folgenden Befehle ein:
cd <FMEFlowDir>/Utilities/jre
./bin/keytool -import -trustcacerts -alias <rootca-alias> -file <cer-file> -keystore ./lib/security/cacerts
Starten Sie cmd.exe und geben Sie die folgenden Befehle ein:
cd <FMEFlowDir>\Utilities\jre
bin\keytool -import -trustcacerts -alias <rootca-alias> -file <cer-file> -keystore
lib\security\cacerts
Wenn Sie zur Eingabe eines Schlüsselspeicher-Kennworts aufgefordert werden, lautet die Standardeinstellung changeit.
Wenn Sie aufgefordert werden, dem Zertifikat zu vertrauen, antworten Sie Ja.
Wobei: