Installieren Sie die PEM-Datei im einheitlichen MID-Schlüsselspeicher, und richten Sie die ein MID-Webserver

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Installieren Sie die PEM-Datei im einheitlichen MID-Schlüsselspeicher, und richten Sie MID-Webserver ein, um die Konfiguration von mTLS auf Ihrem MID-Webserver und Agent zu ermöglichen.

    Vorbereitungen

    Kopieren Sie die Datei „ labmid/mid.pem “ (erstellt im Verfahren Erstellen Sie Schlüssel und Zertifikate ) in Ihr Hostverzeichnis MID-Webserver.

    Erforderliche Rolle: agent_client_collector_admin

    Prozedur

    1. Greifen Sie auf das Unterverzeichnis des Agent im Hostverzeichnis von MID-Serverzu.
    2. Führen Sie die folgenden Befehle aus:
      bin/scripts/manage-certificates.sh -a midwss /<path>/mid.pem; 
      bin/scripts/manage-certificates.sh -l;

      Der relevante Teil der Ausgabe lautet: „defaultsecuritypairhandle,midwss“.

    3. Validieren Sie MID-Server in der Instanz.
    4. Wählen Sie MID-Server in der Instanz aus, und wählen Sie ACC-Listener einrichtenaus.
      Ein neues MID-Webserver wird erstellt.
    5. Navigieren Sie zu dem neu erstellten MID-Webserver -Datensatz (ecc_agent_ext_context_webserver) in der Instanz.
    6. Wählen Sie in der Instanz MID-Webserver aus, und legen Sie den Wert des Schlüsselspeicher-Zertifikatalias auf midwss fest.
    7. Wählen Sie Speichern.
    8. Starten Sie MID-Webserverneu.

    Nächste Maßnahme

    Verbinden Sie den -Agent per TLS mit MID-Webserver.