Conditions préalables

Déployez Mirage Gateway OVA.

Procédure

  1. Connectez-vous à l'utilitaire de ligne de commande Mirage Gateway au moyen de votre compte Mirage.
  2. Accédez à l'emplacement de répertoire suivant :
    /opt/MirageGateway/tomcat/ssl
  3. Pour supprimer les fichiers de certificat plus anciens, exécutez la commande suivante :
    order: rm tomcat.csr tomcat.cer tomcat.ks
  4. Générez un certificat.
    1. Accédez au dossier /opt/MirageGateway/tomcat/conf, et ouvrez le fichier server.xml pour le modifier et recherchez les paramètres :
      keystorePass="vmware" maxThreads="150" SSLEnabled="true" scheme="https"

      Modifiez la valeur du paramètre keystorePass en fonction de votre propre paramètre keystore. Le mot de passe par défaut est vmware.

      Note : Le mot de passe keystore et le mot de passe de la clé doivent être les mêmes que celui du fichier server.xml.
    2. Accédez à l'emplacement de répertoire suivant :

      /opt/MirageGateway/tomcat/ssl
    3. Pour créer un certificat non reconnu dans un fichier keystore appelé tomcat.ks, exécutez la commande suivante :
      keytool -keystore tomcat.ks -storepass vmware -genkey -keyalg RSA -alias tomcat -validity 3650
    4. À l'invite, répondez aux questions posées par l'utilitaire keytool.
    5. Créez une demande de signature de certificat pour le service Tomcat. Pour créer une demande de signature de certificat dans le fichier tomcat.csr, exécutez la commande suivante :
      keytool -keystore tomcat.ks -storepass vmware -certreq -alias tomcat -file tomcat.csr
  5. Envoyez les demandes de signature de certificat à votre autorité de certification.
  6. Lorsque vous recevez les certificats signés, importez-les dans le fichier keystore.
    1. Importez le certificat racine de l'autorité de certification dans le fichier keystore. Pour importer le certificat racine du fichier root.cer vers le fichier keystore tomcat.ks, exécutez la commande suivante :
      keytool -keystore tomcat.ks -storepass vmware -import -alias root -file root.cer
    2. Importez le certificat pour le service Tomcat. Pour importer le certificat du fichier tomcat.cer vers le fichier keystore tomcat.ks, exécutez la commande suivante :
      keytool -keystore tomcat.ks -storepass vmware -import -alias tomcat -file tomcat.cer
  7. Pour vérifier que tous les certificats ont été importés, exécutez la commande suivante afin d'afficher le contenu du fichier keystore.
    keytool -keystore tomcat.ks -storepass vmware -list
  8. Pour redémarrer Tomcat, exécutez les commandes suivantes :
    1. Accédez à l'emplacement de répertoire /opt/MirageGateway/tomcat/bin au moyen du compte racine.
    2. Pour arrêter le serveur Tomcat, exécutez ./shutdown.sh.
    3. Pour démarrer le serveur Tomcat, exécutez ./startup.sh.