L’assistant de configuration SSL d’Adobe Experience Manager facilite la configuration d’une instance d’AEM pour qu’elle fonctionne via HTTPS.
Ouvrez l’assistant de configurationSSL qui peut être ouvert directement en accédant à Création AEM > Outils > Sécurité > Configuration SSL.
Pour les environnements gérés, il est préférable que le service informatique fournisse des certificats et des clés approuvés par une autorité de certification.
Les certificats auto-signés doivent uniquement être utilisés à des fins de développement.
Le fichier zip suivant contient les fichiers DER et CRT requis pour la configuration SSL d’AEM sur localhost et destinés uniquement à des fins de développement local.
Les fichiers DER et CERT sont fournis pour des raisons de commodité et sont générés en suivant les étapes décrites dans la section Générer une clé privée et un certificat auto-signé ci-dessous.
Si nécessaire, le mot de passe du certificat est admin.
localhost : fichier .zip de clé privée et de certificat autosigné (expire en juillet 2028)
Télécharger le fichier de certificat
La vidéo ci-dessus illustre la configuration SSL sur une instance de création AEM à l’aide de certificats auto-signés. Les commandes ci-dessous utilisant OpenSSL peuvent générer une clé privée et un certificat à utiliser à l’étape 2 de l’assistant.
### Create Private Key
$ openssl genrsa -aes256 -out localhostprivate.key 4096
### Generate Certificate Signing Request using private key
$ openssl req -sha256 -new -key localhostprivate.key -out localhost.csr -subj '/CN=localhost'
### Generate the SSL certificate and sign with the private key, will expire one year from now
$ openssl x509 -req -extfile <(printf "subjectAltName=DNS:localhost") -days 365 -in localhost.csr -signkey localhostprivate.key -out localhost.crt
### Convert Private Key to DER format - SSL wizard requires key to be in DER format
$ openssl pkcs8 -topk8 -inform PEM -outform DER -in localhostprivate.key -out localhostprivate.der -nocrypt