Adicionar certificados SSL para o MID Server
Configure o MID Server para se conectar a uma origem por SSL.
Antes de Iniciar
![]() |
Por Que e Quando Desempenhar Esta Tarefa
- Adicione certificados diretamente ao arquivo JRE TrustStore, usando o procedimento a seguir.
- Especifique um arquivo TrustStore diferente para o MID Server usar. Para obter mais informações, consulte Especificar um TrustStore externo para o MID Server.
- Quebec (portado para Orlando Patch 10 e Paris Patch 4)
- Certificados X.509 v3
- A extensão de restrições básicas é avaliada como falsa (ou não está presente)
- Rome (portado para Paris Patch 7 e Quebec Patch 2)
- Certificados X.509
- Qualquer certificado presente na origem, mas não no TrustStore de destino
Os certificados que não atendem aos critérios são substituídos. Como alternativa, você pode especificar um arquivo TrustStore externo que não seja afetado pelos upgrades do MID Server. Para obter mais informações, consulte Especificar um TrustStore externo para o MID Server
- migrate_delta: a estratégia padrão (descrita acima para Roma)
- migrate_non_ca: uma estratégia correspondente à descrita acima para a família Quebec
- do_not_migrate: desabilita a migração do TrustStore durante o upgrade, embora um backup do TrustStore original seja feito em caso de substituição
Durante este processo de migração, um backup dos TrustStores originais e de upgrade são feitos e armazenados no diretório de trabalho do agente: …\agent\work\truststore_migration\<time epoch seconds>\. O TrustStore original é renomeado para cacerts_before e o TrustStore de atualização é renomeado para cacerts_from_upgrade.
Procedimento
Especificar um TrustStore externo para o MID Server
A JVM do MID Server pode utilizar um TrustStore externo ao diretório de instalação do MID para que os certificados adicionados ao TrustStore não sejam substituídos durante um upgrade. É importante que este arquivo TrustStore resida fora do diretório de instalação do MID e o local do armazenamento confiável possa ser especificado adicionando parâmetros adicionais ao arquivo wrapper-override.conf do MID Server.
Antes de Iniciar
Função necessária: administrador
