Questa procedura di permette di abilitare SSL in ADAudit Plus.
Nota: Se vuoi installare un certificato PFX o PKCS #12, vai alla sezione del formato PFX o PKCS 12 al Passo 5.

Un archivio delle chiavi è un file protetto da password che contiene tutte le chiavi che il server utilizza per le transazioni SSL.
keytool -genkey -alias tomcat -keyalg RSA -validity 1000 -keystore <domainName>.keystore
Sostituisci <nome del dominio> con il nome del tuo dominio.
| Quali sono i tuoi nome e cognome? | Inserisci il nome della macchina o il nome del dominio pienamente qualificato del server su cui è in esecuzione ADAudit Plus. |
| Qual è il nome della tua unità organizzativa? | Inserisci il nome del dipartimento che vuoi far apparire nel certificato. |
| Qual è il nome della tua organizzazione? | Inserisci il nome legale della tua organizzazione. |
| Qual è il nome della tua città o località? | Inserisci il nome della città In base alle informazioni fornite dall’indirizzo registrato della tua organizzazione. |
| Qual è il nome del tuo stato o provincia? | Inserisci lo stato o la provincia in base alle informazioni fornite dall’indirizzo registrato della tua organizzazione. |
| Qual è il codice a due lettere della nazione per questa unità? | Inserisci Il codice a due lettere della nazione in cui si trova la tua organizzazione. |
| Inserisci la password della chiave per <tomcat> | Inserisci la stessa password come password dell'archivio delle chiavi. Nota: Se scegli di inserire una password diversa, scrivila; la password della chiave ti verrà richiesta più tardi. |
Per creare una richiesta di firma del certificato con un nome alternativo del soggetto (SAN), esegui il seguente comando nel prompt dei comandi:
Sostituisci <nome del dominio> con il nome del tuo dominio e inserisci i nomi alternativi dei soggetti come mostrato nell'immagine più in basso:
In questo passo, ti colleghi a un ente certificatore, invii la richiesta di firma del certificato e ottieni il certificato SSL emesso.
Nota: Dopo che il certificato SSL viene emesso dall'ente certificatore esterno, vai al Passo 5 per installarlo.
Un ente certificatore interno è un server membro o un controller di dominio in un determinato dominio a cui è stato assegnato il ruolo di ente certificatore.
Segui la procedura indicata di seguito corrispondente al formato in cui vuoi importare il certificato.
Per importare il certificato nel file dell’archivio delle chiavi in formato PEM, apri il prompt dei comandi, vai a <cartella di installazione del prodotto>\jre\bin ed esegui i comandi dell'elenco più in basso in base al tuo ente certificatore.
Comandi generali
Comandi specifici per fornitore
Per i certificati GoDaddy
Per i certificati Verisign
Per i certificati Comodo
Per i certificati Entrust
Per i certificati acquistati mediante il canale del rivenditore Thawte
Nota: Se ricevi i certificati da un ente certificatore che non è nell'elenco in alto, contatta il tuo ente certificatore per ottenere i comandi necessari per aggiungere i certificati all'archivio delle chiavi.
Per importare il certificato nel file di archivio delle chiavi in formato P7B o PKCS #7, apri il prompt dei comandi, vai a <cartella di installazione del prodotto>\jre\bin ed esegui il seguente comando:
Per esempio: <Connector name="SSL" port="8449" minSpareThreads="25" maxThreads="150" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" debug="0" connectionTimeout="20000" acceptCount="100" URIEncoding="UTF-8" sslProtocol="TLS" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" secure="true" scheme="https" keystorePass="<YOUR_PASSWORD>" keystoreFile="./conf/<YOUR_CERT_FILE.pfx>" keystoreType="PKCS12" clientAuth="false" ciphers="TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,TLS_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA256,TLS_RSA_WITH_AES_256_CBC_SHA" SSLEnabled="true"/>
Nota: Dopo aver installato il file del certificato PFX o PKCS #12 e aver riavviato ADAudit Plus, salta il Passo 6.
Nota: Se vuoi modificare le versioni TLS e l'attributo di crittografia, consulta la nostra guida al rafforzamento della sicurezza.