Exigences pour la communication sécurisée dans le domaine
Exigences pour la communication sécurisée dans le domaine
Avant d'activer la communication sécurisée dans le domaine, assurez-vous que les conditions suivantes sont respectées :
Vous avez créé une demande de signature de certificat (CSR) et une clé privée.
Vous pouvez utiliser keytool ou OpenSSL pour créer la CSR et la clé privée.
Si vous utilisez le cryptage RSA, vous devez utiliser plus de 512 bits.
Vous disposez d'un certificat SSL signé.
Le certificat peut être auto-signé ou signé par une autorité de certification. Informatica recommande un certificat signé par une autorité de certification.
Vous avez importé le certificat dans des keystores.
Vous devez disposer d'un keystore au format PEM nommé
infa_keystore.pem
et d'un keystore au format JKS nommé
infa_keystore.jks
.
Les fichiers keystore doivent contenir les certificats SSL racine et intermédiaire.
Le mot de passe du keystore au format JKS doit être identique à la phrase secrète de la clé secrète utilisée pour générer le certificat SSL.
Vous avez importé le certificat dans des truststores.
Vous devez disposer d'un truststore au format PEM nommé
infa_truststore.pem
et d'un keystore au format JKS nommé
infa_truststore.jks
.
Les fichiers truststore doivent contenir les certificats SSL racine, intermédiaire et des utilisateurs finaux.
Les keystores et les truststores se trouvent dans le répertoire approprié.
Si vous activez la communication sécurisée lors de l'installation, le keystore et le truststore doivent se trouver dans un répertoire auquel le programme d'installation peut accéder.
Si vous activez la communication sécurisée après l'installation, le keystore et le truststore doivent se trouver dans un répertoire auquel les programmes de ligne de commande peuvent accéder.