在AEM 6.5中更新SSL憑證:重設信任存放區和金鑰存放區

當AEM 6.5發佈執行個體上的SSL憑證過期時,如果缺少舊憑證,則系統可能會顯示無效的金鑰庫密碼錯誤。 重設信任存放區和金鑰存放區,然後更新SSL憑證可解決問題並恢復安全連線。

說明 description

環境

Adobe Experience Manager (AEM 6.5) AMS或內部部署

問題/症狀

  • 嘗試更新過期的SSL憑證導致​ 無效的金鑰存放區密碼 ​錯誤。
  • 舊的truststore無法使用,導致標準更新程式無法進行。

解決方法 resolution

注意:建議先在開發或較低層環境中測試這些步驟,然後再將其套用至生產環境,以避免服務中斷。

若要解決問題,請依照下列步驟進行:

  1. 以管理員使用者的身分開啟CRX/DE 。
  2. 移除/etc/truststore/truststore.p12以刪除與信任存放區相關聯的節點。
  3. 在CRX/DE中儲存所有變更。
  4. 刪除位於/home/users/system/security/ssl-service/keystore之SSL服務的金鑰儲存庫節點,以重設金鑰儲存庫。
  5. 重新建立信任存放區和金鑰存放區。
  6. 視需要更新兩個存放區中的新SSL憑證。
  7. 驗證SSL連線是否正常運作,且沒有密碼錯誤。

相關閱讀

AEM 6.5中的SSL/TLS預設為

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f