Importieren eines CA-Zertifikats für SSL-Verbindungen

Um SSL-Verbindungen mit einem CA-Zertifikat zu authentifizieren, importieren Sie das Zertifikat und weisen Sie FME Flow an, es der Liste der vertrauenswürdigen Zertifikate hinzuzufügen.

  1. Erstellen Sie eine Sicherung der aktuellen Liste vertrauenswürdiger Zertifizierungsstellen:
  2. <FMEFlowDir>/Utilities/jre/lib/security/cacerts

  3. Beziehen Sie Ihr RootCA-Zertifikat als .cer-Datei:
  4. http://<domain-controller>/certsrv/certcarc.asp > 'install this CA certificate'

    Oder wenden Sie sich an Ihren Domänen-Administrator

  5. Fügen Sie das Zertifikat der Liste der vertrauenswürdigen hinzu:
    • Linux:
    • Öffnen Sie das Befehlsterminal und geben Sie die folgenden Befehle ein:

      cd <FMEFlowDir>/Utilities/jre

      ./bin/keytool -import -trustcacerts -alias <rootca-alias> -file <cer-file> -keystore ./lib/security/cacerts

    • Windows:
    • Starten Sie cmd.exe und geben Sie die folgenden Befehle ein:

      cd <FMEFlowDir>\Utilities\jre

      bin\keytool -import -trustcacerts -alias <rootca-alias> -file <cer-file> -keystore

      lib\security\cacerts

      Wenn Sie zur Eingabe eines Schlüsselspeicher-Kennworts aufgefordert werden, lautet die Standardeinstellung changeit.

      Wenn Sie aufgefordert werden, dem Zertifikat zu vertrauen, antworten Sie Ja.

    Wobei:

    • <rootca-alias> ist der benutzerdefinierte Alias für das Zertifikat.
    • <cer-file> ist der Pfad zur .cer-Datei, die in Schritt 2 heruntergeladen wurde.
  6. Starten Sie FME Flow neu.