Users Guide

Table Of Contents
管理证书
Power Center 使用 KeytoolJava Runtime Environment (JRE) 中的密钥和证书管理公用程序来生成用于在安装期间创建自签名证书
的密钥对公钥以及相关私钥
Keytool 安装在 <InstallDir>\external\jre\bin\keytool.exe。私钥和自签名证书存储在 <InstallDir>\keystore.ssl 下的
keystore 文件中。自签名证书自安装起三个月后到期。
: 强烈建议更新私钥和自签名证书。
您可以在 Keytool 中管理 Power Center 证书。常见场景如下
场景 1 生成密钥对和自签名证书。在 Power Center 安装期间 Power Center 服务器生成密钥对和自签名证书。
: 删除 keystore 文件的条目时请确保在 keystore 文件中至少保留一个密钥对条目否则Power Center 无法工作。
场景 2 使用证书颁发机构 (CA) 颁发的签名证书更换自签名证书。由 CA 颁发的签名证书更可能被 Web 浏览器信任。如欲通过
CA 为证书签名请执行以下操作
生成证书签名请求 (CSR) 并提交给 CA
CA 导入证书。
导入来自 CA 的证书回复。
场景 3 导入新的信任证书。有些设备例如机箱和通过 WS-MAN 显示的管理接口 Web 服务供应商可能会在建立通信时
Power Center 验证提供证书。如果您验证证书但是 Power Center 无法通过从 keystore 文件中的信任证书建立信任路径来进
行验证则通信将失败。在这种情况下您可能需要导入新的信任证书以确保可以建立信任路径来验证证书。
有关如何管理证书的更多信息请参阅 Keytool 文档。
98
安全性