Hoe u een PFX-certificaat kunt installeren?
Overzicht
Dit artikel leidt u door het proces van het toepassen van een multi-domein of wildcard-certificaat (PFX) in ADSelfService Plus.
Stappen voor configuratie
Stap 1: HTTPS inschakelen in ADSelfService Plus

Schakel de optie HTTPS in onder de verbindingsinstellingen.
- Meld aan bij ADSelfService Plus met beheerdersreferenties.
- Ga naar Beheerder → Productinstellingen → Verbinding.
- Schakel het selectievakje SSL-poort inschakelen [https] in
- Klik op Opslaan.
Stap 2: CSR genereren
Opmerking: Ga verder naar Stap 4 als u al een SSL-certificaat hebt.
- Klik op de knop Hulpprogramma SSL-certificaat.

- Klik op Certificaat genereren en vul alle vereiste velden in. Raadpleeg de onderstaande tabel:
Algemene naam |
De naam van de server waarop ADSelfService Plus wordt uitgevoerd. |
SAN-naam |
De namen van de extra hosts (sites, IP-adressen enz.) die moeten worden beschermd door het SSL-certificaat. |
Organisatie-eenheid |
De afdelingsnaam die u op het certificaat wilt weergeven. |
Organisatie |
De juridische naam van uw organisatie. |
Plaats |
De plaatsnaam zoals opgegeven in het geregistreerde adres van uw organisatie. |
Provincie/staat |
De staat of provincie zoals opgegeven in het geregistreerde adres van uw organisatie. |
Landcode |
De code van twee letters van het land waarin uw organisatie is gevestigd. |
Wachtwoord |
Een wachtwoord moet tenminste zes tekens bevatten. Hoe complexer het wachtwoord, hoe beter de beveiliging. |
Geldigheid (in dagen) |
Het aantal dagen dat het certificaat geldig moet zijn. Als er geen waarde is opgegeven, wordt dit ingesteld op 90 dagen. |
Openbare sleutellengte (in bits) |
De lengte van de openbare sleutel. Hoe groter, hoe sterker de sleutel. De standaardgrootte is 1024 bits en kan alleen worden verhoogd in stappen van 64. |

- Zodra u alle details hebt ingevoerd, klikt u op de knop CSR genereren.
Stap 3: Stuur het gegenereerde CSR-bestand naar uw certificeringsinstantie
- Wanneer u op de knop CSR genereren, worden twee bestanden, nl. SelfService.csr en SelfService.keystore, gegenereerd.
- U kunt het bestand SelfService.csr vinden in de map <install_dir>\webapps\adssp\certificates en het bestand SelfService.keystore in de map <install_dir>\jre\bin.
- Stuur het bestand SelfService.csr naar uw certificeringsinstantie (CA).
Stap 4: Bind het CA-ondertekend certificaat met ADSelfService Plus
Optie 1: De beheerdersportal gebruiken
- Ga terug naar Beheerder → Productinstellingen → Verbinding.
- Klik op SSL-certificeringshulpprogramma naast HTTPS
- Selecteer Certificaat toepassen..
- Klik op Bladeren om het certificaat te uploaden.
- Voer het wachtwoord van het geüploade certificaat in het veld Certificaatwachtwoord in.
- Klik op Toepassen.

Optie 2: Handmatig
- Maak een back-up van de bestanden server.keystore, SelfService.p12, server.xml en web.xml die zich bevinden in de map <Install_Directory>\conf (standaardlocatie: C:\ManageEngine\ADSelfService Plus\conf).
- Kopieer het certificaatbestand, bijv. cert.pfs en plak het in de map <Install_Directory>\conf (standaardlocatie: C:\ManageEngine\ ADSelfService Plus\ conf).
- Open het bestand server.xml dat is opgeslagen in de map <Install_Directory>\conf, in een teksteditor. Ga omlaag naar het einde van het bestand, waar u een connector-tag vindt zoals hieronder weergegeven. <Connector SSLEnabled="true" …… />
- Wijzig de volgende eigenschappen:
- Vervang de waarde van keystoreFile door ./conf/cert.pfx
- Vervang de waarde van keystorePass door het wachtwoord van uw PFX-certificaat
Bijvoorbeeld: <Connector SSLEnabled="true" acceptCount="100" clientAuth="false" connectionTimeout="20000" debug="0" disableUploadTimeout="true" enableLookups="false" keystoreFile="./conf/cert.pfx" keystorePass="********" keystoreType="PKCS12" maxSpareThreads="75" maxThreads="150" minSpareThreads="25" name="SSL" port="9251" scheme="https" secure="true" sslEnabledProtocols="TLSv1,TLSv1.1,TLSv1.2" sslProtocol="TLS"/>
- Start ADSelfService Plus opnieuw op en controleer of de certificaten correct zijn geïnstalleerd.
Opmerking: De functie Endpoint MFA zal na het installeren van de SSL-certificaten alleen toegankelijk zijn als de optie Protocol werd ingesteld op HTTPS onder Toegang URL configureren (Beheerder > Aanpassen > Productinstellingen > Verbinding> Verbindingsinstellingen > Toegang URL configureren).