Instale un certificado de una Autoridad de certificación (CA) para reemplazar el certificado autofirmado predeterminado que se usa para proteger la conexión SSL entre el Servidor de AX y las aplicaciones cliente.
Esta tarea requiere que use la utilidad keytool de Oracle para administrar claves y certificados. Si desea obtener más información sobre la herramienta keytool, consulte la documentación keytool de Oracle.
Para completar correctamente esta tarea, también debería sentirse cómodo trabajando con certificados de seguridad y tecnología KeyStore de Java:
Si tiene problemas al configurar el certificado de seguridad, puede restaurar la configuración original deteniendo el servicio Analytics Exchange, restaurando los archivos y después reiniciando el servicio.
Consejo
Agregue el subdirectorio bin de Java a la variable de entorno PATH de su sistema operativo para poder utilizar el comando keytool sin especificar la ruta completa. Para agregar el subdirectorio a la ruta para su sesión, ejecute Set PATH=<ruta_de_bin_de_java>;%PATH%.
keytool -genkeypair -alias <alias> -keyalg RSA -keystore <nombre_archivo_almacén_claves>
Ejemplo keytool -genkeypair -alias AX_store -keyalg RSA -keystore myAxKeystore.p12
Campo | Ejemplo |
---|---|
¿Cuál es su nombre y apellido? Nota Debe introducir el nombre de host de su instancia de Servidor de AX para esta pregunta. | axserver.ax.com |
¿Cuál es el nombre de su unidad organizativa? | Compras |
¿Cuál es el nombre de su organización? | CompañíaEjemplo |
¿Cuál es el nombre de su ciudad o localidad? | Cupertino |
¿Cuál es el nombre de su estado o provincia? | CA |
¿Cuál es el código de país de dos letras de esta unidad? | US |
¿Es correcto <CN = axserver.ax.com, OU=Compras, O= CompañíaEjemplo, L=Cupertino, ST=CA, C=US? | y |
Pulse Intro para usar la misma contraseña que el almacén de claves o especifique una nueva contraseña y pulse Intro.
Nota
Omita esta sección si utiliza un certificado existente.
Si adquirió su certificado de seguridad de otra Autoridad de certificación comercial, como VeriSign, consulte la documentación que le proporcionen para obtener información acerca de la configuración de un almacén de claves. Cree un CSR utilizando la siguiente sintaxis:
keytool -certreq -alias <alias> -keyalg RSA -file <archivo_salida_csr> -keystore <nombre_archivo_almacen_claves>
Resultado Ahora tiene un archivo que puede utilizar para solicitar un certificado de una autoridad de certificación.
Si su certificado se encuentra en un formato como el PKCS12 que no se puede importar a un almacén de claves y usted no puede convertirlo al formato PEM, comuníquese con los Servicios de Soporte de ACL para que le brinden asistencia con la configuración del certificado en Tomcat.
keytool -import -alias <alias> -keystore <nombre_archivo_almacén_claves> -trustcacerts -file <nombre_archivo_certificado>
Si está importando ambos certificados, el alias especificado para cada certificado debe ser único. Primero debe importar el certificado raíz y después ejecutar el comando keytool nuevamente para importar el certificado intermedio.
keytool -import -alias <alias> -keystore <nombre_archivo_almacén_claves> -trustcacerts -file <nombre_archivo_certificado>
El alias especificado debe ser el mismo valor que el especificado cuando generó el almacén de claves. El certificado importado reemplazará al certificado autofirmado predeterminado que se creó en el almacén de claves.
Esta configuración debe completarse en cada computadora de usuario final donde está instalado Cliente AX si está usando un certificado sin un certificado raíz en el archivo cacerts de forma predeterminada.
La ubicación predeterminada es C:\Archivos de programa(x86)\ACL Software\ACL Analytics Exchange Client\jre\lib\security
keytool -import -alias <alias> -keystore <cacerts_file> -trustcacerts -file <nombre_archivo_certificado>
Si está importando ambos certificados, el alias especificado para cada certificado debe ser único.
La contraseña de Java predeterminada para el archivo cacerts es changeit.
Si es necesario, instale el certificado en el navegador de cada computadora que tendrá acceso a las aplicaciones web de Analytics Exchange.
Nota
Si el certificado es proporcionado por una Autoridad de certificación que figura en la lista de Entidades emisoras de certificados raíz de confianza de Internet Explorer, no es necesario instalarlo. Las grandes Autoridades de certificación, como VeriSign, están incluidas en la lista.