在AEM 6.5中更新SSL证书:truststore和keystore重置

当SSL证书在AEM 6.5发布实例上过期时,如果缺少旧凭据,系统可能会显示无效密钥库密码错误。 重置truststore和keystore ,然后更新SSL证书可解决该问题并恢复安全连接。

描述 description

环境

Adobe Experience Manager (AEM 6.5) AMS或内部部署

问题/症状

  • 尝试更新过期的SSL证书会导致​ 密钥库密码无效 ​错误。
  • 旧的truststore不可用,导致无法执行标准更新过程。

解决方法 resolution

注意:建议在将这些步骤应用于生产之前,先在开发或较低级别的环境中测试这些步骤,以避免服务中断。

要解决此问题,请执行以下步骤:

  1. 以管理员用户身份打开CRX/DE 。
  2. 通过删除/etc/truststore/truststore.p12来删除与信任库关联的节点。
  3. 在CRX/DE中保存所有更改。
  4. 删除位于/home/users/system/security/ssl-service/keystore的SSL服务的密钥库节点以重置密钥库。
  5. 重新创建truststore和keystore。
  6. 根据需要更新两个存储中的新SSL证书。
  7. 验证SSL连接是否正常工作,且没有出现密码错误。

相关阅读

在AEM 6.5中,默认为SSL/TLS

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f