Voraussetzungen

Stellen Sie die Mirage-Gateway-OVA-Datei bereit.

Prozedur

  1. Melden Sie mit Ihrem Mirage-Konto beim Mirage-Gateway-Befehlszeilendienstprogramm an.
  2. Gehen Sie zum folgenden Verzeichnis:
    /opt/MirageGateway/tomcat/ssl
  3. Um die älteren Zertifikatdateien zu löschen, führen Sie den folgenden Befehl aus:
    order: rm tomcat.csr tomcat.cer tomcat.ks
  4. Erstellen Sie ein Zertifikat.
    1. Gehen Sie zum Ordner /opt/MirageGateway/tomcat/conf und öffnen Sie die Datei server.xml zum Bearbeiten. Suchen Sie nach den Parametern:
      keystorePass="vmware" maxThreads="150" SSLEnabled="true" scheme="https"

      Ändern Sie den Wert des Parameters keystorePass in Ihr eigenes Keystore-Kennwort. Das Standardkennwort lautet vmware.

      Hinweis: Das Keystore-Kennwort und das Schlüsselkennwort müssen in der Datei server.xml dieselben sein.
    2. Gehen Sie zum folgenden Verzeichnis:

      /opt/MirageGateway/tomcat/ssl
    3. Um ein nicht vertrauenswürdiges Zertifikat in einer Keystore-Datei namens tomcat.ks zu erstellen, führen Sie den folgenden Befehl aus:
      keytool -keystore tomcat.ks -storepass vmware -genkey -keyalg RSA -alias tomcat -validity 3650
    4. Beantworten Sie bei entsprechender Aufforderung die Keytool-Fragen.
    5. Erstellen Sie eine Zertifikatsignieranforderung für den Tomcat-Dienst. Um eine Zertifikatsignieranforderung in der Datei tomcat.csr zu erstellen, führen Sie den folgenden Befehl aus:
      keytool -keystore tomcat.ks -storepass vmware -certreq -alias tomcat -file tomcat.csr
  5. Senden Sie die Zertifikatsignieranforderungen an Ihre Zertifizierungsstelle.
  6. Wenn Sie die signierten Zertifikate erhalten, importieren Sie diese in die Keystore-Datei.
    1. Importieren Sie das Stammzertifikat der Zertifizierungsstelle in die Keystore-Datei. Um das Stammzertifikat aus der Datei root.cer in die Keystore-Datei tomcat.ks zu importieren, führen Sie den folgenden Befehl aus:
      keytool -keystore tomcat.ks -storepass vmware -import -alias root -file root.cer
    2. Importieren Sie das Zertifikat für den Tomcat-Dienst. Um das Zertifikat aus der Datei „tomcat.cer“ in die Keystore-Datei „tomcat.ks“ zu importieren, führen Sie den folgenden Befehl aus:
      keytool -keystore tomcat.ks -storepass vmware -import -alias tomcat -file tomcat.cer
  7. Zur Sicherstellung, dass alle Zertifikate importiert wurden, führen Sie den folgenden Befehl aus, um den Inhalt der Keystore-Datei anzuzeigen.
    keytool -keystore tomcat.ks -storepass vmware -list
  8. Um Tomcat neu zu starten, führen Sie die folgeden Befehle aus:
    1. Gehen Sie unter Verwendung des Stammkontos zum Verzeichnis /opt/MirageGateway/tomcat/bin.
    2. Um den Tomcat-Server anzuhalten, führen Sie ./shutdown.sh aus.
    3. Um den Tomcat-Server zu starten, führen Sie ./startup.sh aus.