Conditions préalables
Déployez Mirage Gateway OVA.
Procédure
- Connectez-vous à l'utilitaire de ligne de commande Mirage Gateway au moyen de votre compte Mirage.
- Accédez à l'emplacement de répertoire suivant :
/opt/MirageGateway/tomcat/ssl
- Pour supprimer les fichiers de certificat plus anciens, exécutez la commande suivante :
order: rm tomcat.csr tomcat.cer tomcat.ks
- Générez un certificat.
- Accédez au dossier /opt/MirageGateway/tomcat/conf, et ouvrez le fichier server.xml pour le modifier et recherchez les paramètres :
keystorePass="vmware" maxThreads="150" SSLEnabled="true" scheme="https"
Modifiez la valeur du paramètre keystorePass en fonction de votre propre paramètre keystore. Le mot de passe par défaut est vmware.
Note : Le mot de passe keystore et le mot de passe de la clé doivent être les mêmes que celui du fichier server.xml. -
Accédez à l'emplacement de répertoire suivant :
/opt/MirageGateway/tomcat/ssl
- Pour créer un certificat non reconnu dans un fichier keystore appelé tomcat.ks, exécutez la commande suivante :
keytool -keystore tomcat.ks -storepass vmware -genkey -keyalg RSA -alias tomcat -validity 3650
- À l'invite, répondez aux questions posées par l'utilitaire keytool.
- Créez une demande de signature de certificat pour le service Tomcat. Pour créer une demande de signature de certificat dans le fichier tomcat.csr, exécutez la commande suivante :
keytool -keystore tomcat.ks -storepass vmware -certreq -alias tomcat -file tomcat.csr
- Accédez au dossier /opt/MirageGateway/tomcat/conf, et ouvrez le fichier server.xml pour le modifier et recherchez les paramètres :
- Envoyez les demandes de signature de certificat à votre autorité de certification.
- Lorsque vous recevez les certificats signés, importez-les dans le fichier keystore.
- Importez le certificat racine de l'autorité de certification dans le fichier keystore. Pour importer le certificat racine du fichier root.cer vers le fichier keystore tomcat.ks, exécutez la commande suivante :
keytool -keystore tomcat.ks -storepass vmware -import -alias root -file root.cer
- Importez le certificat pour le service Tomcat. Pour importer le certificat du fichier tomcat.cer vers le fichier keystore tomcat.ks, exécutez la commande suivante :
keytool -keystore tomcat.ks -storepass vmware -import -alias tomcat -file tomcat.cer
- Importez le certificat racine de l'autorité de certification dans le fichier keystore. Pour importer le certificat racine du fichier root.cer vers le fichier keystore tomcat.ks, exécutez la commande suivante :
- Pour vérifier que tous les certificats ont été importés, exécutez la commande suivante afin d'afficher le contenu du fichier keystore.
keytool -keystore tomcat.ks -storepass vmware -list
- Pour redémarrer Tomcat, exécutez les commandes suivantes :
- Accédez à l'emplacement de répertoire
/opt/MirageGateway/tomcat/bin
au moyen du compte racine. - Pour arrêter le serveur Tomcat, exécutez
./shutdown.sh
. - Pour démarrer le serveur Tomcat, exécutez
./startup.sh
.
- Accédez à l'emplacement de répertoire