跳到主要内容 跳到补充内容

配置 SSL 密钥库 (可选)

您可以根据需要选择另一个密钥库。

关于此任务

要改写现有的密钥库文件,您必须:
  1. 使用名为 Keytool (密钥和证书管理工具) 的实用程序工具来生成新的密钥库。
  2. 设置新的密钥库位置。
  3. 在服务器端启用 SSL 密钥库。

生成密钥库

Procedure

  1. 打开终端并将目录切换到 <root>/keystores,其中 <root>Talend JobServer 路径。
  2. 键入 keytool -genkey -keystore <myKeystoreName> -keyalg RSA,其中 <myKeystoreName> 是指您正在创建的密钥库的名称。
    在命令界面中,系统会提示您输入两次密钥库密码。
  3. 输入您的密钥库的密码两次,然后根据需要输入其他可选信息,例如您的姓名、您的组织名称、您所在的州/省。
  4. 键入 yes 以确认您的信息。
  5. 键入您在前面定义的密码。新的密钥库文件已在 <root>/keystores 中创建。

设置新密钥库的位置

要设置新密钥库位置,您可以编辑 JAVA_OPTS 环境变量或编辑 Talend JobServer 的启动脚本。

Procedure

  1. 编辑 JAVA_OPTS 环境变量
  2. 添加以下行:
    -Djavax.net.ssl.keyStore=/<myDirectory>/<myKeystore>
    -Djavax.net.ssl.keyStorePassword=<myPassword>
    在这些行中,<myDirectory> 是密钥库的安装目录,<myKeystore> 是密钥库的名称,<myPassword> 是您先前为密钥库定义的密码。
    如果您尚未创建 JAVA_OPTS 环境变量,必须在完成此过程之前创建它。
    还可以在 start_rs.sh 文件中设置新密钥库的位置,如下面的截图所示:

配置服务

Procedure

使用 startstop 命令编辑 init 脚本,如 在基于 systemd 的 Linux 系统下将 Talend JobServer 安装为服务 中所述。

What to do next

启用安全套接字层,如在 Talend Runtime 中启用 SSL 加密中所述。

本页面有帮助吗?

如果您发现此页面或其内容有任何问题 – 打字错误、遗漏步骤或技术错误 – 请告诉我们!