iDempiere SSL憑證安裝
iDempiere

iDempiere SSL憑證安裝

2019-05-29 · 7 分鐘 · Ray Lee (System Analyst)

記得幫你的ERP資料上鎖…..

Step one: Convert x509 Cert and Key to a pkcs12 file

openssl pkcs12 -export -in server.crt -inkey server.key
               -out server.p12 -name [some-alias]
               -CAfile ca.crt -caname root

若是使 pem 格式則用下列指令

openssl pkcs12 -export -in server.crt -inkey server.key
               -out server.p12 -name [some-alias]
               -certfile concatenedCAFiles.pem -caname root

Step two: Convert the pkcs12 file to a java keystore

keytool -importkeystore
        -deststorepass [changeit] -destkeypass [changeit] -destkeystore server.keystore
        -srckeystore server.p12 -srcstoretype PKCS12 -srcstorepass some-password
        -alias [some-alias]

Step three: remove old entry

keytool -delete -alias idempiere -keystore keystore

執行完後, 重新啟動 iDempiere Server 即可完成.

English Version

Remember to secure your ERP data with encryption…..

Step one: Convert x509 Cert and Key to a pkcs12 file

openssl pkcs12 -export -in server.crt -inkey server.key
               -out server.p12 -name [some-alias]
               -CAfile ca.crt -caname root

If you are using the PEM format, use the following command instead

openssl pkcs12 -export -in server.crt -inkey server.key
               -out server.p12 -name [some-alias]
               -certfile concatenedCAFiles.pem -caname root

Step two: Convert the pkcs12 file to a java keystore

keytool -importkeystore
        -deststorepass [changeit] -destkeypass [changeit] -destkeystore server.keystore
        -srckeystore server.p12 -srcstoretype PKCS12 -srcstorepass some-password
        -alias [some-alias]

Step three: remove old entry

keytool -delete -alias idempiere -keystore keystore

After completing the above steps, restart the iDempiere Server to finish the installation.

日本語版

ERPデータを暗号化で保護することを忘れずに…..

ステップ1:x509証明書と鍵をpkcs12ファイルに変換

openssl pkcs12 -export -in server.crt -inkey server.key
               -out server.p12 -name [some-alias]
               -CAfile ca.crt -caname root

PEM形式を使用している場合は、以下のコマンドを使用してください

openssl pkcs12 -export -in server.crt -inkey server.key
               -out server.p12 -name [some-alias]
               -certfile concatenedCAFiles.pem -caname root

ステップ2:pkcs12ファイルをJavaキーストアに変換

keytool -importkeystore
        -deststorepass [changeit] -destkeypass [changeit] -destkeystore server.keystore
        -srckeystore server.p12 -srcstoretype PKCS12 -srcstorepass some-password
        -alias [some-alias]

ステップ3:古いエントリを削除

keytool -delete -alias idempiere -keystore keystore

上記の手順が完了したら、iDempiere Server を再起動してインストールを完了します。

Ray Lee (System Analyst)
作者 Ray Lee (System Analyst)

iDempeire ERP Contributor, 經濟部中小企業處財務管理顧問 李寶瑞