Atualização de certificados SSL no AEM 6.5: truststore e redefinição de keystore
Quando um certificado SSL expira em uma instância de publicação do AEM 6.5, o sistema pode mostrar um erro de senha de keystore inválido se as credenciais antigas estiverem ausentes. Redefinir o truststore e o keystore e atualizar o certificado SSL resolve o problema e restaura as conexões seguras.
Descrição description
Ambiente
Adobe Experience Manager (AEM 6.5) AMS ou no local
Problema/Sintomas
- Tentativas de atualizar o certificado SSL expirado resultam em um erro de senha de keystore inválida.
- O truststore antigo não está disponível, impedindo os procedimentos de atualização padrão.
Resolução resolution
Observação: é recomendável testar essas etapas em um ambiente de desenvolvimento ou inferior antes de aplicá-las na produção para evitar a interrupção do serviço.
Para resolver o problema, siga estas etapas:
- Abra o CRX/DE como um usuário administrador.
- Exclua o nó associado ao truststore removendo /etc/truststore/truststore.p12.
- Salve todas as alterações no CRX/DE.
- Exclua o nó keystore do serviço SSL em
/home/users/system/security/ssl-service/keystorepara redefinir o keystore. - Recrie o truststore e o keystore.
- Atualize o novo certificado SSL em ambos os armazenamentos, conforme necessário.
- Verifique se as conexões SSL funcionam corretamente sem erros de senha.
3d58f420-19b5-47a0-a122-5c9dab55ec7f