8.23 如果 LDAP 伺服器使用由協力廠商 CA 核發的證書,則 eDirectory 的 iManager 外掛程式會失敗

iManager Java 金鑰儲存區依預設只有網路樹 CA 證書,而且沒有任何協力廠商 CA 證書。因此,例如群組、NMAS、密碼規則等各種外掛程式無法透過 LDAPS 連接至 eDirectory,並在 eDirectory 使用由協力廠商 CA 核發的證書時會顯示錯誤訊息。

若要疑難排解此問題,請執行下列步驟:

  • Linux︰

    1. 將外部 CA 證書匯入下列位置中的 JRE 金鑰儲存庫檔案:/opt/novell/jdk1.8.0_66/jre/lib/security/cacerts

      如需匯入外部 CA 證書的詳細資訊,請參閱節 A.1, 安全 LDAP 證書

    2. 重新啟動 Tomcat 服務。

  • Windows:

    1. 將外部 CA 證書匯入下列位置中的 JRE 金鑰儲存庫檔案:C:\Program Files\Novell\jre\lib\security\cacerts

      如需匯入外部 CA 證書的詳細資訊,請參閱節 A.1, 安全 LDAP 證書

    2. 重新啟動 Tomcat 服務。