Uppdaterar SSL-certifikat i AEM 6.5: förvaltararkiv och nyckelbehållaråterställning

När ett SSL-certifikat upphör att gälla för en AEM 6.5-publiceringsinstans kan systemet visa ett ogiltigt nyckelbehållarlösenordsfel om gamla autentiseringsuppgifter saknas. Om du återställer förvaltararkivet och nyckelbehållaren och sedan uppdaterar SSL-certifikatet åtgärdas problemet och säkra anslutningar återställs.

Beskrivning description

Miljö

Adobe Experience Manager (AEM 6.5) AMS eller lokal

Problem/symtom

  • Försök att uppdatera det utgångna SSL-certifikatet resulterar i ett ogiltigt nyckellösenord-fel.
  • Det gamla förtroendearkivet är inte tillgängligt, vilket förhindrar standarduppdateringsprocedurer.

Upplösning resolution

Obs! Vi rekommenderar att du testar de här stegen i en utvecklings- eller en lägre miljö innan du använder dem i produktionen för att undvika avbrott i tjänsten.

Så här löser du problemet:

  1. Öppna CRX/DE som administratör.
  2. Ta bort den nod som är associerad med förvaltararkivet genom att ta bort /etc/truststore/truststore.p12.
  3. Spara alla ändringar i CRX/DE.
  4. Ta bort nyckelbehållarnoden för SSL-tjänsten på /home/users/system/security/ssl-service/keystore om du vill återställa nyckelbehållaren.
  5. Återskapa både förtroendearkivet och nyckelbehållaren.
  6. Uppdatera det nya SSL-certifikatet i båda arkiven efter behov.
  7. Kontrollera att SSL-anslutningar fungerar korrekt utan lösenordsfel.

Relaterad läsning

SSL/TLS som standard i AEM 6.5

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f