Voraussetzungen
Stellen Sie die Mirage-Gateway-OVA-Datei bereit.
Prozedur
- Melden Sie mit Ihrem Mirage-Konto beim Mirage-Gateway-Befehlszeilendienstprogramm an.
- Gehen Sie zum folgenden Verzeichnis:
/opt/MirageGateway/tomcat/ssl
- Um die älteren Zertifikatdateien zu löschen, führen Sie den folgenden Befehl aus:
order: rm tomcat.csr tomcat.cer tomcat.ks
- Erstellen Sie ein Zertifikat.
- Gehen Sie zum Ordner /opt/MirageGateway/tomcat/conf und öffnen Sie die Datei server.xml zum Bearbeiten. Suchen Sie nach den Parametern:
keystorePass="vmware" maxThreads="150" SSLEnabled="true" scheme="https"
Ändern Sie den Wert des Parameters keystorePass in Ihr eigenes Keystore-Kennwort. Das Standardkennwort lautet vmware.
Hinweis: Das Keystore-Kennwort und das Schlüsselkennwort müssen in der Datei server.xml dieselben sein. -
Gehen Sie zum folgenden Verzeichnis:
/opt/MirageGateway/tomcat/ssl
- Um ein nicht vertrauenswürdiges Zertifikat in einer Keystore-Datei namens tomcat.ks zu erstellen, führen Sie den folgenden Befehl aus:
keytool -keystore tomcat.ks -storepass vmware -genkey -keyalg RSA -alias tomcat -validity 3650
- Beantworten Sie bei entsprechender Aufforderung die Keytool-Fragen.
- Erstellen Sie eine Zertifikatsignieranforderung für den Tomcat-Dienst. Um eine Zertifikatsignieranforderung in der Datei tomcat.csr zu erstellen, führen Sie den folgenden Befehl aus:
keytool -keystore tomcat.ks -storepass vmware -certreq -alias tomcat -file tomcat.csr
- Gehen Sie zum Ordner /opt/MirageGateway/tomcat/conf und öffnen Sie die Datei server.xml zum Bearbeiten. Suchen Sie nach den Parametern:
- Senden Sie die Zertifikatsignieranforderungen an Ihre Zertifizierungsstelle.
- Wenn Sie die signierten Zertifikate erhalten, importieren Sie diese in die Keystore-Datei.
- Importieren Sie das Stammzertifikat der Zertifizierungsstelle in die Keystore-Datei. Um das Stammzertifikat aus der Datei root.cer in die Keystore-Datei tomcat.ks zu importieren, führen Sie den folgenden Befehl aus:
keytool -keystore tomcat.ks -storepass vmware -import -alias root -file root.cer
- Importieren Sie das Zertifikat für den Tomcat-Dienst. Um das Zertifikat aus der Datei „tomcat.cer“ in die Keystore-Datei „tomcat.ks“ zu importieren, führen Sie den folgenden Befehl aus:
keytool -keystore tomcat.ks -storepass vmware -import -alias tomcat -file tomcat.cer
- Importieren Sie das Stammzertifikat der Zertifizierungsstelle in die Keystore-Datei. Um das Stammzertifikat aus der Datei root.cer in die Keystore-Datei tomcat.ks zu importieren, führen Sie den folgenden Befehl aus:
- Zur Sicherstellung, dass alle Zertifikate importiert wurden, führen Sie den folgenden Befehl aus, um den Inhalt der Keystore-Datei anzuzeigen.
keytool -keystore tomcat.ks -storepass vmware -list
- Um Tomcat neu zu starten, führen Sie die folgeden Befehle aus:
- Gehen Sie unter Verwendung des Stammkontos zum Verzeichnis
/opt/MirageGateway/tomcat/bin
. - Um den Tomcat-Server anzuhalten, führen Sie
./shutdown.sh
aus. - Um den Tomcat-Server zu starten, führen Sie
./startup.sh
aus.
- Gehen Sie unter Verwendung des Stammkontos zum Verzeichnis