4.1 Das Konfiguieren des Identitätsdepots

4.1.1 Manuelles Importieren der Identity Applications- und Identity Reporting-Zertifikate im Identitätsdepot

  • Wenn Ihnen benutzerdefinierte Zertifikate für die Identity Applications- und Identity Reporting-Komponenten vorliegen, importieren Sie diese Zertifikate im Identitätsdepot in cacerts (C:\NetIQ\eDirectory\jre\lib\security\cacerts).

    Sie können die Zertifikate beispielsweise mit dem folgenden Keytool-Kommando im Identitätsdepot importieren:

    keytool -import -trustcacerts -alias <User Application certificate alias name> -keystore <cacerts file> -file <User Application certificate file>
  • Wenn Sie SSPR auf einem anderen Server als dem Anwendungsserver installieren, importieren Sie das SSPR-Anwendungszertifikat in der Benutzeranwendung in idm.jks (C:\NetIQ\idm\apps\tomcat\conf\idm.jks).

    Sie können die Zertifikate beispielsweise mit dem folgenden Keytool-Kommando in der Benutzeranwendung importieren:

    keytool -import -trustcacerts -alias <SSPR certificate alias name> -keystore <idm.jks> -file <SSPR certificate file>