Managed PKI for SSL - Panduan Instalasi Symantec SSL pada BEA WebLogic 8.0 - 10.0
Deskripsi
Dokumen ini memberikan instruksi untuk menginstal sertifikat SSL pada BEA WebLogic 8.0 - 10.0. Jika Anda tidak dapat menggunakan petunjuk ini pada server Anda, kami menyarankan Anda untuk menghubungi vendor perangkat lunak Anda atau organisasi yang mendukung WebLogic.
Langkah 1. Download Symantec CA Certificates:
1. Buka halaman Symantec Intermediate CA Certificates
2. Klik pada Managed PKI for SSL tab
3. Di bawah Separate CAs column, pilih CA certificates untuk jenis sertifikat SSL Anda.
4. Copy Secondary Intermediate CA dan paste pada NotePad.
5. Pastikan untuk menyertakan 5 garis di kedua sisi BEGIN CERTIFICATE dan END CERTIFICATE dan tidak ada spasi, jeda baris atau karakter yang ditambahkan secara tidak sengaja.
6. Copy Primary Intermediate CA certificate dan paste pada NotePad yang sama tepat di bawah kedua Intermediate CA
7. Simpan file sebagai Intermediate.txt
Langkah 2. Mendapatkan SSL Certificate
1. Setelah Managed PKI for SSL Administrator Anda telah menyetujui CSR Anda, Anda akan menerima email dengan lampiran sertifikat (Cert.cer), serta di badan email itu sendiri.
2. Copy sertifikat yang terlampir di badan email dan paste ke file teks menggunakan Vi atau NotePad.
CATATAN: Jangan menggunakan Microsoft Word atau pengolah kata lain yang dapat menambahkan karakter tambahan.
Konfirmasikan bahwa tidak ada baris atau spasi tambahan dalam file.
Teks akan terlihat seperti berikut:
-----BEGIN CERTIFICATE-----
[encoded data]
-----END CERTIFICATE-----
CATATAN: Untuk mendownload sertifikat dari halaman Managed PKI for SSL subscriber services Anda, lihat ManagePKI for SSL.
Silahkan pilih X.509 sebagai format sertifikat dan hanya menyalin End Entity Certificate.
3. Buka file Intermediate.txt dari Langkah 1, copy isi dan paste tepat di bawah sertifikat Anda.
4. File akan terlihat seperti berikut saat telah selesai:
-----BEGIN CERTIFICATE-----
(Your SSL certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Secondary Intermediate certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Primary Intermediate certificate)
-----END CERTIFICATE-----
5. Simpan file sebagai Mycert.pem
Langkah 3: Instal SSL Certificate
1. Menggunakan Java Keytool command line utility, import file pem yang Anda buat di atas menggunakan perintah berikut:
keytool -import -alias tomcat -keystore /path_to_keystore/mykeystore -file Mycert.pem
CATATAN: Perintah harus diketik pada satu baris. Perintah ini mengimport sertifikat ke dalam keystore yang bernama mykeystore di direktori kerja. Path dan nama keystore Anda mungkin berbeda.
Langkah 4: Konfigurasi Identitas dan Trust keystore untuk WebLogic Server
1. Pada panel kiri dari Console, perluas Environment dan pilih Servers.
2. Klik nama server yang ingin Anda konfigurasikan identitas dan trust keystorenya.
3. Pilih Configuration > Keystores.
4. Secara default, Weblogic mengirimkan dengan demo sertifikat untuk tujuan pengujian.
5. Klik 'Change' link di bagian kanan atas dari item konfigurasi. Ini akan menampilkan daftar drop-down untuk opsi konfigurasi.
6. Pilih 'Custom Identity and Java Standard Trust' dari daftar.
7. Tentukan informasi identitas keystore:
- Custom Identity key store file Name:c:\where\my\keystore\is\located\mykeystore.keystore (Path yang sepenuhnya memenuhi syarat ke Keystore Anda)
- Custom Identity key Store Type: jks (Umumnya, atribut ini adalah jks)
- Custom Identity key Store Pass Phrase: keystore_password (Kata sandi ditentukan saat membuat keystore)
- Confirm Customer Identity key Store Pass Phrase: Keystore_password (Kata sandi ditentukan saat membuat keystore)
- Java standard Trust Key Store Pass Phrase: changeit (kecuali system admin Anda mengubahnya, kata sandi untuk cacerts keystore "changeit" adalah
- Confirm Java Standard Trust Key Store Pass Phrase: changeit (unless your system admin changed it the password for the cacerts keystore is "changeit")
8. Klik 'continue'
[Tinjau pengaturan Private Key SSL]
- Private key Alias: keyEntry_friendly_name (Alias adalah friendly name untuk keyEntry Anda (private key), jika Anda tidak mengingatnya jalankan perintah berikut untuk mengkonfirmasi alias: keytool -list -keystore [keystore_friendly_name] -v)
- Passphrase: keyEntry_password (tentukan kata kunci keyEntry (private key). Kata sandi untuk private key mungkin berbeda dari yang untuk keystore).
- Confirm Passphrase: keyEntry_password (tentukan kata kunci keyEntry (private key). Kata sandi untuk Private Key mungkin berbeda dari yang untuk keystore).
9. Klik 'continue'
10.Klik Finish.
11. Reboot WebLogic Server.
12. Verifikasi apakah sertifikat Anda telah terinstal dengan benar, gunakan SSL Installation Checker.
BEA Weblogic
Untuk informasi lebih lanjut silahkan lihat Weblogic documentation
Disclaimer:
WarungSSL has made efforts to ensure the accuracy and completeness of the information in this document. However, WarungSSL makes no warranties of any kind (whether express, implied or statutory) with respect to the information contained herein. WarungSSL assumes no liability to any party for any loss or damage (whether direct or indirect) caused by any errors, omissions, or statements of any kind contained in this document. Further, WarungSSL assumes no liability arising from the application or use of the product or service described herein and specifically disclaims any representation that the products or services described herein do not infringe upon any existing or future intellectual property rights. Nothing herein grants the reader any license to make, use, or sell equipment or products constructed in accordance with this document. Finally, all rights and privileges related to any intellectual property right described herein are vested in the patent, trademark, or service mark owner, and no other person may exercise such rights without express permission, authority, or license secured from the patent, trademark, or service mark owner. Geotrust reserves the right to make changes to any information herein without further notice.
Kemitraan
Symantec adalah brand terbaik dan terpopuler di dunia SSL yang ada saat ini, yang menjamin keamanan dengan tingkat paling tinggi dan terpercaya. Ditandai dengan tampilan Norton Secured Seal yang telah dikenal secara meluas di dunia internet.
selengkapnyaEntrust adalah salah satu CA sertifikat SSL yang berdiri di Minneapolis,Minnesota, Amerika Serikat yang telah sukses menguasai pasar industri SSL/TLS yang memiliki pendapatan $ 600 juta setiap tahunnya.
selengkapnyaSectigo merupakan Brand dengan penawaran produk terlengkap dan terbanyak di industri keamanan komputer di dunia.
selengkapnyaGeoTrust menawarkan berbagai SSL Certificate dengan harga terbaik dan melalui proses pengiriman cepat
selengkapnyaThawte merupakan SSL Certificate pertama yang didirikan di negara Afrika Selatan pada tahun 1995.
selengkapnyaRapidSSL adalah Brand SSL Certificate dari Rapid yang memiliki keunggulan penerbitan sertifikat dalam waktu cepat dan proses yang mudah.
selengkapnyaCertum merupakan brand SSL Certificate yang didirikan pada tahun 1998 di negara Polandia dan telah berkembang menjadi CA international yang terpercaya sebagai otoritas sertifikat teratas dan populer di negara tersebut.
selengkapnyaTipe SSL Certificate
Jenis Validasi
Sertifikat SSL dasar yang hanya menawarkan sekedar enkripsi, yang bisa didapatkan cukup dengan approve kepemilikan domain.
SelengkapnyaSertifikat SSL tingkat menengah tidak hanya menawarkan enkripsi namun sebuah "trust" melalui validasi organisasi Anda.
SelengkapnyaSertifikat SSL dengan tingkat enkripsi dan trust tertinggi dari sebuah SSL dengan proses validasi ketat standar dunia.
Selengkapnya