在AEM 6.5中更新SSL憑證:重設信任存放區和金鑰存放區
當AEM 6.5發佈執行個體上的SSL憑證過期時,如果缺少舊憑證,則系統可能會顯示無效的金鑰庫密碼錯誤。 重設信任存放區和金鑰存放區,然後更新SSL憑證可解決問題並恢復安全連線。
說明 description
環境
Adobe Experience Manager (AEM 6.5) AMS或內部部署
問題/症狀
- 嘗試更新過期的SSL憑證導致 無效的金鑰存放區密碼 錯誤。
- 舊的truststore無法使用,導致標準更新程式無法進行。
解決方法 resolution
注意:建議先在開發或較低層環境中測試這些步驟,然後再將其套用至生產環境,以避免服務中斷。
若要解決問題,請依照下列步驟進行:
- 以管理員使用者的身分開啟CRX/DE 。
- 移除/etc/truststore/truststore.p12以刪除與信任存放區相關聯的節點。
- 在CRX/DE中儲存所有變更。
- 刪除位於
/home/users/system/security/ssl-service/keystore之SSL服務的金鑰儲存庫節點,以重設金鑰儲存庫。 - 重新建立信任存放區和金鑰存放區。
- 視需要更新兩個存放區中的新SSL憑證。
- 驗證SSL連線是否正常運作,且沒有密碼錯誤。
相關閱讀
AEM 6.5中的SSL/TLS預設為
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f