Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. Beenden Sie den BMC-Dienst.
  2. (OPTIONAL) Erstellen Sie einen neuen Schlüsselspeicher/Schlüsselpaar.
  3. Erstellen Sie eine neue CSR für das vorhandene selbstsignierte BMC-Zertifikat oder für Ihren neuen Schlüsselspeicher/Schlüsselpaar.
  4. Importieren Sie signierte cert-Schlüsselanhänger oder Root- und Zwischen-CAs in Ihren Schlüsselspeicher.
  5. Importieren Sie ein CA-signiertes Zertifikat und wenden Sie dieses auf das Schlüsselpaar an.
  6. Aktualisieren Sie die Werte "keystoreFile" und "keystorePass" in der Datei server.xml, die sich unter "\Blancco Management Console\apache-tomcat\conf" befindet, um alle mit key/cert verbundenen Änderungen zu übernehmen.
  7. Starten Sie den BMC-Dienst neu.


Step Schritt 1: Beenden Sie den BMC-Dienst über das Windows-Dienstprogramm (services.msc) oder über die Desktop-Symbole des BMC.

Step 2Schritt 2: Erstellen Sie einen neuen/s Schlüsselspeicher/Schlüsselpaar. (everything alles in <> can be customizedkann angepasst werden)

$JAVAHOME\bin>keytool -keystore "<path to>\<keystore_name>.jks" -genkeypair -keyalg RSA -keysize 2048 -validity <#of days> -dname "cn=<domain name>, ou=<yourOrgUnit> , o=<yourOrgOrCompany>, l=<City/locality>, st=<State/Canton/Province/Land>, c=<Country_ISO3166-digraph>" -alias "<domain name>"

Step 3Schritt 3: Erstellen Sie eine neue CSR für Ihren neuen/s Schlüsselspeicher/Schlüsselpaar. (everything in <> can be customized)

$JAVAHOME\bin>keytool -keystore "<path to>\<keystore_name>.jks" -certreq -alias <domain name> -file "<path to>\<filename>.csr"

Step 4Schritt 4: Importieren Sie das Root-CA-Zertifikat und dann das Intermediate CA-Zertifikat. (everything in <> can be customized)

...

$JAVAHOME\bin>keytool -keystore "<path to>\<keystore_name>.jks" -importcert -alias intCA -file "<path to>\int.cer"

Step 5Schritt 5: Importieren Sie ein CA-signiertes Zertifikat und wenden Sie dasselbe auf das Schlüsselpaar an. (everything in <> can be customized)

$JAVAHOME\bin\keytool -keystore <path to>\<keystore_name>.jks -importcert -alias original_keypair_alias -file <path_to>\CAsigned.cer

Step 6Schritt 6: Aktualisieren Sie die Werte "keystoreFile" und "keystorePass" in der Datei server.xml, die sich unter "C:\Program Files\Blancco\Blancco Management Console\apache-tomcat\conf" to reflect any changes associated with key/cert.

keystoreFile="path to\keystore_name.jks" keystorePass="keystore password"

Step 7Schritt 7: Starten Sie den BMC-Dienst neu.

...