Importer le certificat dans le fichier truststore utilisé pour l'authentification SAML
Importer le certificat dans le fichier truststore utilisé pour l'authentification SAML
Importez le certificat de signature d'assertion utilisé par le fournisseur d'identité dans le fichier truststore utilisé pour l'authentification SAML sur chaque nœud de passerelle du domaine Informatica.
Vous pouvez importer le certificat dans le fichier truststore Informatica par défaut ou dans un fichier truststore personnalisé.
Le nom de fichier du fichier truststore Informatica par défaut est
infa_truststore.jks
. Ce fichier est installé à l'emplacement suivant de chaque nœud :
Si vous importez le certificat dans un fichier truststore personnalisé, vous devez enregistrer le fichier truststore dans un répertoire différent de celui contenant le fichier truststore Informatica par défaut. Le nom du fichier truststore doit être
infa_truststore.jks
.
Vous pouvez utiliser l'utilitaire de gestion des clés et des certificats Java keytool pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore au format JKS. keytool est disponible dans le répertoire suivant sur les nœuds de domaine :
<Informatica installation directory>\java\bin
Si ces derniers s'exécutent sur AIX, vous pouvez utiliser l'utilitaire keytool fourni avec IBM JDK pour créer un certificat SSL ou une demande de signature de certificat (CSR) ainsi que des fichiers keystore et truststore.
Copiez les fichiers de certificat dans un dossier local sur un nœud de passerelle dans le domaine Informatica.
À partir de la ligne de commande, accédez à l'emplacement de l'utilitaire keytool sur le nœud.
Exécutez l'utilitaire keytool pour importer le certificat.