Configurar archivos de truststore y de almacén de claves
Configurar archivos de truststore y de almacén de claves
Al instalar los servicios de Informatica, puede configurar la comunicación segura para el dominio y establecer una conexión segura con Informatica Administrator (la Herramienta del administrador). Si configura estas opciones de seguridad, debe establecer los archivos de almacén de claves y de truststore.
Antes de instalar los servicios de Informatica, configure los archivos para la comunicación segura dentro del dominio de Informatica o para una conexión segura con la Herramienta del administrador. Para crear los archivos necesarios, puede usar los siguientes programas:
keytool
Puede utilizar keytool para crear un certificado SSL o una solicitud de firma de certificado (CSR), así como almacenes de claves y truststores en formato JKS.
Puede utilizar OpenSSL para crear un certificado SSL o una CSR, así como para convertir un almacén de claves en formato JKS a PEM.
Para obtener más información acerca de OpenSSL, consulte la documentación en el siguiente sitio web: https://www.openssl.org/docs/
Para un mayor nivel de seguridad, envíe su CSR a una autoridad de certificación (CA) para obtener un certificado firmado.
El software que se puede descargar desde los enlaces pertenece a otros fabricantes, no a Informatica LLC. Los enlaces de descarga están sujetos a cambios y pueden contener errores u omisiones. Informatica no asume ningún tipo de responsabilidad respecto a los vínculos y/o el software; rechaza toda garantía, ya sea expresa o implícita, incluidas, entre otras, las garantías implícitas de comercialización, adecuación para un propósito particular, titularidad y cumplimiento; y rechaza toda responsabilidad relacionada con lo mencionado anteriormente.
Comunicación segura dentro del dominio de Informatica
Antes de habilitar la comunicación segura dentro del dominio de Informatica, compruebe que se cumplen los siguientes requisitos:
Ha creado una solicitud de firma de certificado (CSR) y una clave privada.
Puede utilizar keytool u OpenSSL para crear el CSR y la clave privada.
Si utiliza cifrado RSA, debe utilizar más de 512 bits.
Tiene un certificado SSL firmado.
El certificado pueden ser autofirmado o firmado por una CA. Informatica recomienda un certificado firmado por una CA.
Ha importado el certificado en almacenes de claves.
Debe tener un almacén de claves con formato PEM denominado
infa_keystore.pem
y un almacén de claves con formato JKS denominado
infa_keystore.jks
.
El archivo de almacén de claves debe contener los certificados SSL raíz e intermedio.
La contraseña para el almacén de claves con formato JKS debe ser la misma que la frase de contraseña de la clave privada utilizada para generar el certificado SSL.
Ha importado el certificado en truststores.
Debe tener un truststore con formato PEM denominado
infa_truststore.pem
y un truststore con formato JKS denominado
infa_truststore.jks
.
Los archivos de truststore deben contener los certificados SSL raíz, intermedio y de usuario final.
Los almacenes de claves y los truststores se encuentran en el directorio correcto.
El almacén de claves y el truststore deben estar en un directorio accesible para el instalador.
Conexión segura con la Herramienta del administrador
Antes de asegurar la conexión con la Herramienta del administrador, compruebe que se cumplen los siguientes requisitos:
Ha creado una solicitud de firma de certificado (CSR) y una clave privada.
Puede utilizar keytool u OpenSSL para crear el CSR y la clave privada.
Si utiliza cifrado RSA, debe utilizar más de 512 bits.
Tiene un certificado SSL firmado.
El certificado pueden ser autofirmado o firmado por una CA. Informatica recomienda un certificado firmado por una CA.
Ha importado el certificado en un almacén de claves con formato JKS.
Un almacén de claves solo debe contener un certificado. Si utiliza un certificado único para cada servicio de aplicación web, cree un almacén de claves independiente para cada certificado. Por otro lado, puede utilizar un certificado y un almacén de claves compartido.
Si utiliza el certificado SSL generado por el programa de instalación para la Herramienta del administrador, no necesita importar el certificado en un almacén de claves con formato JKS.
El almacén de claves se encuentra en el directorio correcto.
El almacén de claves debe estar en un directorio accesible para el instalador.