ManageEngine Analytics PlusへのサードパーティーSSL証明書のインポート
この手順は、ManageEngine Analytics Plusのプロフェッショナル版とパーソナル版の両方に共通です。
SSLを実装するには、Webサーバーに、セキュア接続を受け付ける外部インターフェース(IPアドレス)ごとの証明書が関連付けられている必要があります。
Tomcat Webサーバー用のSSL証明書を取得する手順。
コマンドプロンプトから次のディレクトリーで、以下のコマンドを実行する必要があります<ME_Analytics_Plus_Home>\jre\bin>
1. keytool -genkey -alias Analytics -keyalg RSA -keystore server.keystore
|
メモ:i. 必要に応じて、keysizeも引数として指定できます。その場合、使用するコマンドの構文は次のとおりです。 keytool -genkey -alias Analytics -keyalg RSA -keysize 2048 -keystore server.keystore ii. keysize引数を指定しない場合、デフォルト値は1024です。 パスワードの入力を求められます。パスワードを入力してください。これがキーストアのパスワードになります:<keystore password>。 |
独自のパスワードを使用する場合に必要なManageEngine Analytics Plusファイルの更新
独自のパスワードを使用する場合は、次のファイル内でパスワードを更新する必要があります。
<ME_Analytics_Plus_Home>/conf/server.xml(AnalyticsPlus 3600以降)
(AnalyticsPlus 3500以前)
<ME_Analytics_Plus_Home>/accounts/conf/server.xml
<ME_Analytics_Plus_Home>/reports/conf/server.xml
「keystorePass」という単語を検索します。デフォルトのパスワードを独自のパスワードに置き換えます。
キーストアファイルを生成するコマンドの実行例。
CN =mydomain
保護する正確なホスト名とドメイン名を入力します。たとえば、http://www.mydomain.com/を保護する場合は、この項目に正確なホスト(www)とドメイン名(mydomain.com)を入力する必要があります。
mydomain.comを入力すると、発行された証明書はhttps://mydomain.com/ でのみエラーなく機能します。
OU(組織単位)=MSP、O(組織)=自分の組織、L(所在地)=Los Angles、S(州)=CA、C(国)=US。
パスワードの再入力を求められます。先ほど入力したものと同じパスワードを入力します。<keystore password>
2. keytool -certreq -keyalg RSA -alias Analytics -file certreq.csr -keystore server.keystore
(このserver.keystoreは、このディレクトリーにそのまま保存してください。以降の手順でインポートに使用するため、このファイルは削除しないでください)
「certreq.csr」ファイルが<ME_Analytics_Plus_Home>\jre\binディレクトリーに作成されます。
3.certreq.csrファイルをCAに提出し、認証局(CA)からWebサーバー「tomcat」用の証明書ファイルを取得します。
メモ:CAから、ドメイン証明書、中間証明書、ルート証明書が提供されます。ドメイン証明書は対象のドメイン専用ですが、ルート証明書と中間証明書は汎用的なもので、通常はCAのWebサイトからダウンロードすることもできます。
4. keytool -import -alias root -keystore server.keystore -trustcacerts -file <filename_of_the_chain_certificate>
[CAから提供されるチェーン証明書またはルート証明書ファイル]
5. keytool -import -alias intermediate -keystore server.keystore -trustcacerts -file <filename_of_the_intermediate_certificate>
[CAから提供される中間証明書ファイル(該当する場合)]
6. keytool -import -alias Analytics -keystore server.keystore -trustcacerts -file <your_certificate_filename>
[対象のドメイン専用としてCAから送付された証明書ファイル]
7.server.keystoreファイルを<ME_Analytics_Plus_Home>\jre\binディレクトリーから次のディレクトリーにコピーします。
<ME_Analytics_Plus_Home>\Reports\conf
<ME_Analytics_Plus_Home>\accounts\conf
<ME_Analytics_Plus_Home>\conf(AnalyticsPlus 3600以降)
8. ManageEngine Analytics Plusサーバーを再起動します。
CAから提供された証明書ファイルの種類によって手順が異なる場合は、ベンダー固有の手順を参照してください。
Comodo。
https://support.comodo.com/index.php?/Default/Knowledgebase/Article/View/620/0/
Digicert。
https://www.digicert.com/ssl-certificate-installation-tomcat.htm
RapidSSL。