在AEM 6.5中更新SSL证书:truststore和keystore重置
当SSL证书在AEM 6.5发布实例上过期时,如果缺少旧凭据,系统可能会显示无效密钥库密码错误。 重置truststore和keystore ,然后更新SSL证书可解决该问题并恢复安全连接。
描述 description
环境
Adobe Experience Manager (AEM 6.5) AMS或内部部署
问题/症状
- 尝试更新过期的SSL证书会导致 密钥库密码无效 错误。
- 旧的truststore不可用,导致无法执行标准更新过程。
解决方法 resolution
注意:建议在将这些步骤应用于生产之前,先在开发或较低级别的环境中测试这些步骤,以避免服务中断。
要解决此问题,请执行以下步骤:
- 以管理员用户身份打开CRX/DE 。
- 通过删除/etc/truststore/truststore.p12来删除与信任库关联的节点。
- 在CRX/DE中保存所有更改。
- 删除位于
/home/users/system/security/ssl-service/keystore的SSL服务的密钥库节点以重置密钥库。 - 重新创建truststore和keystore。
- 根据需要更新两个存储中的新SSL证书。
- 验证SSL连接是否正常工作,且没有出现密码错误。
相关阅读
在AEM 6.5中,默认为SSL/TLS
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f