管理ガイド> TDVおよびSSL認証> SSLの設定> StudioとTDV Server間の認証の設定
 
StudioとTDV Server間の認証の設定
Encryption_util.batを使用して、StudioとTDV Server間の認証を更新できます。ユーティリティは、ご使用の環境にインストールされているすべてのStudioのすべてのパスワードを変更および暗号化します。引き続きkeytoolを使用して、TDV Serverのパスワードを更新する必要があります。
Encryption_utilを使用しない場合は、セキュリティで保護されたWebサービスとセキュリティで保護されたJDBC通信に使用するJKSデジタル証明書を構成する必要があります。 JKSデジタル証明書は、HTTPSおよびLDAPポートを介したSSL通信を開始および確立します。
トラストストアの場所が指定されていない場合は、次の場所でキーストアファイルを検索します。
<TDV_install_dir>/jdk/conf/security/jssecacerts
<TDV_install_dir>/jdk/conf/security/cacerts
仮定
TDVは、すべてのキーストアファイルとトラストストアファイルに保存されているすべてのパスワードが同じであると想定しています。
暗号化_util.batを使用してStudio側の認証パスワードが有効であることを検証するには
1. StudioがインストールされているWindowsマシンで、encryption_util.batスクリプトを見つけます。
2. コマンドウィンドウを使用して、次のコマンドを使用してスクリプトを実行します。
encryption_util.bat -studioKeyStoreVerify
Encryption_util.batを使用してStudio側の認証を更新するには
1. StudioがインストールされているWindowsマシンで、encryption_util.batスクリプトを見つけます。
2. コマンドウィンドウを使用して、次のコマンドを使用してスクリプトを実行します。
encryption_util.sh -toolsKeyStore -keyStorePassword somepassword -trustStorePassword somepassword -keyStoreChange
StudioとTDV Server間でSSLを構成するには
1. 認証局からJKSデジタル証明書を取得するか、keytoolを使用して独自の証明書を生成します。
2. TDVへのStudio認証の場合、次のファイルに証明書を追加します。
<TDV_install_dir>/conf/server/security/cis_server_truststore.jks
<TDV_install_dir>/conf/studio/security/cis_studio_truststore.jks
 
3. Studioで、管理> Launch Manager (Web)を選択してTDVManagerWebインターフェイスを開きます。
4. Managerにログインします。
5. Managerで、CONFIGURATION> SSLを選択して、SSL MANAGEMENTページを表示します。
6. Javaキーストアファイルの場所の横にある[新しい値]列に、サーバー上の新しいJKSファイルへのフルパスを入力します。
<g1><g2>3. </g2></g1>Studioで、<g3>管理> Launch Manager (Web)</g3>を選択してTDVManagerWebインターフェイスを開きます。
7. [適用]をクリックします。
REVERTボタンは現在の値を回復します。
8. JavaキーストアファイルタイプとJavaキーストアパスワードを変更して、サーバーの再起動時の値がインストールされているデジタル証明書と一致するようにします。
9. TDV ServerおよびStudioトラストストアのパスワードを変更します。
<TDV_install_dir>\jdk\bin\keytool.exe -storepasswd -new <your_password> -keystore <TDV_install_dir>/conf/server/security/cis_server_truststore.jks
<TDV_install_dir>\jdk\bin\keytool.exe -storepasswd -new <your_password> -keystore <TDV_install_dir>/conf/studio/security/cis_studio_truststore.jks
 
10. TDV Serverを再起動してキーストアをロードし、変更を適用します。