Atualização de certificados SSL no AEM 6.5: truststore e redefinição de keystore

Quando um certificado SSL expira em uma instância de publicação do AEM 6.5, o sistema pode mostrar um erro de senha de keystore inválido se as credenciais antigas estiverem ausentes. Redefinir o truststore e o keystore e atualizar o certificado SSL resolve o problema e restaura as conexões seguras.

Descrição description

Ambiente

Adobe Experience Manager (AEM 6.5) AMS ou no local

Problema/Sintomas

  • Tentativas de atualizar o certificado SSL expirado resultam em um erro de senha de keystore inválida.
  • O truststore antigo não está disponível, impedindo os procedimentos de atualização padrão.

Resolução resolution

Observação: é recomendável testar essas etapas em um ambiente de desenvolvimento ou inferior antes de aplicá-las na produção para evitar a interrupção do serviço.

Para resolver o problema, siga estas etapas:

  1. Abra o CRX/DE como um usuário administrador.
  2. Exclua o nó associado ao truststore removendo /etc/truststore/truststore.p12.
  3. Salve todas as alterações no CRX/DE.
  4. Exclua o nó keystore do serviço SSL em /home/users/system/security/ssl-service/keystore para redefinir o keystore.
  5. Recrie o truststore e o keystore.
  6. Atualize o novo certificado SSL em ambos os armazenamentos, conforme necessário.
  7. Verifique se as conexões SSL funcionam corretamente sem erros de senha.

Leitura relacionada

SSL/TLS por padrão no AEM 6.5

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f