Durchsuchbare Dokumentation aufrufen | Zurück zur Dokumentationsübersicht
Navigation: Dokumentationen agorum core > Schnittstellen, Protokolle und Zertifikate
Hinweis: Ab agorum core 8.0.3 ist der Import von Zertifikaten im agorum core support tool integriert (siehe SSL-Zertifikat mittels agorum core support tool importieren).
Zur Durchführung des Imports wird das Programm keytool der in agorum core integrierten Java-Maschine verwendet.
Sie finden das keytool unter:
<InstallDir>/java/bin/keytool
Das Passwort für den keystore unter agorum core lautet im Standard changeit.
Hinweis: Sofern Sie agorum core mit einem bestimmten Benutzer statt mit dem System-Benutzer als Dienst starten, weicht der obige Pfad des keystores ab.
Beispiel
Sie starten den agorum core-Dienst mit dem lokalen Benutzer admin. In diesem Falle liegt die .keystore-Datei unter C:\Users\admin\.keystore.
Für alle unten stehenden Befehle gilt in diesem Falle, dass Sie bei der Angabe -keystore den entsprechenden Pfad angeben müssen.
Führen Sie die folgenden Schritte durch, wenn Sie ein Zertifikat importieren möchten, das Sie über ein CSR bei einer Registrierungsstelle angefordert haben:
die nachfolgende Zeile durch Voranstellen von rem aus, oder löschen Sie diese direkt: rem "C:\Program Files (x86)\agorum\core\java\bin\keytool" -genkey -alias tomcat -keyalg RSA -validity 36500 -keypass changeit -storepass changeit -dname "CN=agorum Software GmbH, OU=DEVELOP, O=agorum Software GmbH, L=Ostfildern, ST=BW, C=DE" 2>NUL >NUL
./keytool -delete -alias tomcat -keystore /root/.keystoreUnter Windows
.\keytool.exe -delete -alias tomcat -keystore c:\Windows\System32\config\systemprofile\.keystore
./keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 -keystore /root/.keystore ./keytool -certreq -alias tomcat -file request.csr -keystore /root/.keystore
.\keytool.exe -genkey -alias tomcat -keyalg RSA -keysize 2048 -keystore c:\Windows\System32\config\systemprofile\.keystore .\keytool.exe -certreq -alias tomcat -file request.csr -keystore c:\Windows\System32\config\systemprofile\.keystore
./keytool -import -alias tomcat -trustcacerts -file certificate.p7b -keystore /root/.keystoreUnter Windows
.\keytool.exe -import -alias tomcat -trustcacerts -file certificate.p7b -keystore c:\Windows\System32\config\systemprofile\.keystore
Besitzen Sie bereits ein Zertifikat, etwa ein Wildcard-Zertifikat, so können Sie dieses direkt in den Java-Keystore von agorum core installieren. Voraussetzung ist, dass das Zertifikat komplett ist (die gesamte Zertifizierungskette inklusive Private-Zertifikat). Das übliche Format ist hierbei pfx.
Tipp: Für das Ermitteln des verwendeten keystores siehe Verwendeten java keystore oder truststore prüfen.
keytool -importkeystore -srckeystore ihr-zertifikats-file.pfx -srcstoretype pkcs12 -destkeystore /root/.keystore
keytool -delete -alias tomcat -keystore /root/.keystore
keytool -changealias -alias alias-des-importierten-zertifikats -destalias tomcat -keystore /root/.keystore
keytool -keypasswd -alias tomcat -keystore /root/.keystore
.\keytool.exe -importkeystore -srckeystore ihr-zertifikats-file.pfx -srcstoretype pkcs12 -destkeystore c:\Windows\System32\config\systemprofile\.keystore
.\keytool.exe -delete -alias tomcat -keystore c:\Windows\System32\config\systemprofile\.keystore
.\keytool.exe -changealias -alias alias-des-importierten-zertifikats -destalias tomcat -keystore c:\Windows\System32\config\systemprofile\.keystore
.\keytool -keypasswd -alias tomcat -keystore c:\Windows\System32\config\systemprofile\.keystore
Sie können das Zertifikat im Browser über https://die-gewählte-domain testen. Erscheint keine Fehlermeldung, ist das Zertifikat in Ordnung.