证书签名请求 (CSR) 用于为服务器获取签名证书。创建请求后,必须将证书签名请求提交给 CA 进行签名。对请求进行签名后,可以安装所生成的签名证书。
对于 Viewpoint 16.20.00.03 和更高版本,单击 HTTPS 配置后就可以看到自签名证书。
- 在设置列表中,选择HTTPS Config (HTTPS 配置)。
- 在证书签名请求的步骤 1下,执行以下操作:
- 选择创建文件。
- 输入以下信息:
字段 说明 Common Name (通用名) 域名 Subject Alternative Name (使用者可选名称) [可选] IP 地址或 DNS 名称。选择 可查看所需格式。
Organizational Unit (组织单位) 业务部门 Organization (组织) 公司名 City or Locality (城市或区域) 组织所在的城市或区域 State or Province (省或自治区) 组织所在的州或省 Country (国家/地区) 组织所在的国家/地区代码 Email (电子邮件) [可选] 请求者的电子邮件地址 - 单击Create (创建)。
- 如果之前安装了证书,请选择替换。
将创建 csr 文件,文件名在步骤 2下显示为链接。 - 在步骤 2中,执行以下操作之一:
选项 说明 复制 - 选择链接。
- 查看框中的 CSR 内容或将其复制到剪贴板以备后用。
- 选择Close (关闭)。
在下载之前查看 CSR 内容 - 选择链接。
- 选择下载。
该文件将会根据浏览器设置保存到您的下载区域或您指定的位置。
下载而不查看 CSR 内容 - 选择
。
该文件将保存到浏览器的下载区域。
- 在 Teradata Viewpoint 的外部,执行以下操作:
- 将 CSR 发送到 CA 进行签名。
- 该请求经 CA 签名之后,获取您本地系统的证书包,然后提取其内容,即 ServerCertificate.crt、Intermediate.crt 和 Root.crt.
- 使用从 CA 获取的 ServerCertificate.crt、Intermediate.crt 和 Root.crt,通过命令“openssl crl2pkcs7 -nocrl -certfile /tmp/ServerCertificate.crt -certfile /tmp/Intermediate.crt -certfile /tmp/Root.crt -out /tmp/final.p7b”生成 PKCS#7 格式的文件
- 在步骤 3下,执行以下操作:
- 选择安装。
- 在证书框中,选择选择文件,然后浏览到从步骤 4.c 中获取的已保存 final.p7b 文件
- 选择安装。
新证书的名称显示在证书框中。
HTTPS 连接会立即使用新证书启动,而无需重新启动 Viewpoint 服务器。