4.1 Identity Vaultの設定

4.1.1 アイデンティティボールトへのIdentity ApplicationsおよびIdentity Reporting証明書の手動インポート

  • Identity ApplicationsおよびIdentity Reportingコンポーネントのカスタム証明書がある場合は、これらの証明書をアイデンティティボールトのcacerts (C:\NetIQ\eDirectory\jre\lib\security\cacerts)にインポートします。

    たとえば、次のkeytoolコマンドを使用して、証明書をアイデンティティボールトにインポートすることができます。

    keytool -import -trustcacerts -alias <User Application certificate alias name> -keystore <cacerts file> -file <User Application certificate file>
  • SSPRをユーザアプリケーションサーバとは異なるサーバにインストールする場合、SSPRアプリケーション証明書をユーザアプリケーションのidm.jks (C:\NetIQ\idm\apps\tomcat\conf\idm.jks)にインポートします。

    たとえば、次のkeytoolコマンドを使用して、証明書をユーザアプリケーションにインポートすることができます。

    keytool -import -trustcacerts -alias <SSPR certificate alias name> -keystore <idm.jks> -file <SSPR certificate file>