keytoolとは、Javaで提供されている鍵と証明書を管理するためのユーティリティです。
keytoolについては、「keytool」(http://docs.oracle.com/javase/8/docs/technotes/tools/windows/keytool.html)を参照してください。
HTTPS設定を行うことで、DataSpiderServerはHTTPSサーバとして機能し、各種コンポーネントとの通信をHTTPSで行うことができます。
自己署名証明書のまま運用する場合は、「1.鍵の生成」の後に、「4.セキュリティの設定」の手順を行ってください。
|
keytool -genkeypair -alias <エイリアス名> -keyalg RSA -keystore $DATASPIDER_HOME\server\system\common\classes\.keystore
キーストアのパスワードを入力してください: changeit 姓名は何ですか。 [Unknown]: hostname 組織単位名は何ですか。 [Unknown]: CS 組織名は何ですか。 [Unknown]: companyname 都市名または地域名は何ですか。 [Unknown]: Minato-ku 都道府県名または州名は何ですか。 [Unknown]: Tokyo この単位に該当する2文字の国コードは何ですか。 [Unknown]: JP CN=hostname, OU=CS, O=companyname, L=Minato-ku, ST=Tokyo, C=JPでよろしいですか。 [いいえ]: はい <エイリアス名>の鍵パスワードを入力してください (キーストアのパスワードと同じ場合はRETURNを押してください): ※キーストアのパスワードと同じにするのでEnterキーを打鍵します。 |
| 項目 | 指定する情報 | 注意点 |
|---|---|---|
| 姓名(CN) | DataSpiderServer稼働OSのホスト名を指定します。 | CAによってはブラウザで指定するURLのドメイン名と一致させる必要があります。 |
| 組織単位名(OU) | 部門・部署名など、任意の識別名称を指定します。 | CAによっては英語名称で指定するなど、使用できる文字や文字数に制限があります。 |
| 組織名(O) | 組織名を指定します。 | CAによっては使用できる文字や文字数に制限があります。 |
| 都市名または地域名(L) | 組織の所在地情報(市区町村名)を指定します。 | CAによっては使用できる文字や文字数に制限があります。 |
| 都道府県名または州名(ST) | 組織の所在地情報(都道府県名)を指定します。 | CAによっては使用できる文字や文字数に制限があります。 |
| 国コード(C) | ISO規定の国コードを指定します。 | 日本は「JP」です。
ISO規定の国コードについては、「Online Browsing Platform (OBP)」(https://www.iso.org/obp/ui/#search)を参照してください。 |
| keytool -genkeypair -alias <別名> -keyalg RSA -keystore $DATASPIDER_HOME\server\system\common\classes\.keystore -validity 180 |
自己署名証明書のまま運用する場合は、本手順は不要です。
| keytool -certreq -keystore $DATASPIDER_HOME\server\system\common\classes\.keystore -alias <別名> -file <CSRファイル名>.csr |
自己署名証明書のまま運用する場合は、本手順は不要です。
|
keytool -importcert -keystore $DATASPIDER_HOME\server\system\common\classes\.keystore -alias <認証の名称> -trustcacerts -file <認証のCERTファイル名>
|
| keytool -importcert -keystore $DATASPIDER_HOME\server\system\common\classes\.keystore -alias <別名> -file <CAから署名された証明書(または証明連鎖)> |
Internet Explorerの場合、画面右下に表示されます。)