FME Flow:2025,0

Importieren eines CA-signierten Zertifikats für LDAPS-Verbindungen

Um LDAP über SSL (LDAPS)-Verbindungen mit einem CA-signierten Zertifikat zu authentifizieren, importieren Sie das Zertifikat und weisen SieFME Flow um es zur Liste der vertrauenswürdigen Zertifikate hinzuzufügen.

  1. Erstellen Sie eine Sicherungskopie der Datei „cacerts“, die die aktuelle Liste vertrauenswürdiger Zertifizierungsstellen enthält. Diese Datei befindet sich in:
  2. <FMEFlowDir>/Dienstprogramme/jre/lib/security/cacerts

  3. Fordern Sie von Ihrem Domänenadministrator das Zertifikat Ihres DC-Hosts sowie alle Zwischen- und Stamm-CA-Dateien in der Zertifikatskette als einzelne CER-Dateien an. Sie können anstelle des Zertifikats des spezifischen DC-Hosts auch ein Platzhalterzertifikat verwenden.

  4. Importieren Sie das DC-Server-Level-Zertifikat in die Keystore-Datei „cacerts“:

    • Linux:
    • Öffnen Sie das Befehlsterminal und geben Sie die folgenden Befehle ein:

      CD <FMEFlowDir>/Dienstprogramme/jre/bin

      keytool -import -trustcacerts -alias <Zertifikatsalias> -Datei < cer-Datei> -keystore "<FMEFlowDir>/Dienstprogramme/jre/lib/security/cacerts"

    • Windows:
    • Starten Sie cmd.exe und geben Sie die folgenden Befehle ein:

      CD <FMEFlowDir>\Utilities\jre\bin

      keytool -import -trustcacerts -alias <Zertifikatsalias> -Datei < cer-Datei> -Schlüsselspeicher

      "<FMEFlowDir>\Dienstprogramme\jre\lib\security\cacerts"

    Bei der Eingabe des Keystore-Passworts lautet die Standardeinstellungändere es.

    Wenn Sie gefragt werden, ob Sie dem Zertifikat vertrauen möchten, antworten SieJa.

    Wo:

    • <Zertifikatsalias> ist der benutzerdefinierte Alias für das Zertifikat, der zur einfachen Identifizierung des Zertifikats in der Zertifikatsliste verwendet wird. Es kann sich um einen beliebigen eindeutigen Namen handeln.
    • <cer-Datei> ist der vollständige Pfad zu den .cer-Dateien.
    • <FMEFlowDir> ist dieFME Flow Installationsverzeichnis.
  5. Wiederholen Sie Schritt 3 für das Stammzertifikat und ggf. alle Zwischenzertifikate.
  6. NeustartFME Flow.