Aggiornamento dei certificati SSL in AEM 6.5: ripristino di truststore e keystore

Quando un certificato SSL scade in un’istanza AEM 6.5 Publish, se mancano le vecchie credenziali il sistema può mostrare un errore di password del keystore non valido. Il ripristino del file TrustStore e del keystore e l’aggiornamento del certificato SSL risolvono il problema e ripristinano le connessioni sicure.

Descrizione description

Ambiente

Adobe Experience Manager (AEM 6.5) AMS o On-Premise

Problema/Sintomi

  • I tentativi di aggiornare il certificato SSL scaduto hanno restituito un errore di password del keystore non valido.
  • Il vecchio TrustStore non è disponibile, impedendo le procedure di aggiornamento standard.

Risoluzione resolution

Nota: si consiglia di verificare questi passaggi in un ambiente di sviluppo o inferiore prima di applicarli in produzione per evitare interruzioni del servizio.

Per risolvere il problema, effettua le seguenti operazioni:

  1. Apri CRX/DE come utente amministratore.
  2. Elimina il nodo associato al truststore rimuovendo /etc/truststore/truststore.p12.
  3. Salva tutte le modifiche in CRX/DE.
  4. Eliminare il nodo keystore per il servizio SSL in /home/users/system/security/ssl-service/keystore per reimpostare il keystore.
  5. Ricrea sia il file TrustStore che il keystore.
  6. Aggiorna il nuovo certificato SSL in entrambi gli archivi in base alle esigenze.
  7. Verifica che le connessioni SSL funzionino correttamente senza errori di password.

Lettura correlata

SSL/TLS per impostazione predefinita in AEM 6.5

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f