Téléversement d'un certificat d'identité de EPM serveur principal

Dernière mise à jour : Mar 19, 2025 |
Informations sur le prologue
Suivez cette procédure pour téléverser un certificat d'identité pour le serveur principal EPM par l'intermédiaire de l'interface d'administration Experience Portal Web sans réinstaller le Experience Portal logiciel. Le certificat d’identité du titulaire principal EPM est émis par une autorité de certification externe.
Préambules
  • Assurez-vous que le EPM serveur principal ne traite pas de messages multicanaux tels que les courriels, les SMS ou HTML.
  • Si une application gérée est installée, vous devrez peut-être effectuer des étapes supplémentaires avant et après la mise à jour du certificat d’identité. Pour plus d'informations, consultez la documentation de l'application gérée.
  • Assurez-vous que l’appareil principal EPM est en marche.
Important :
  • Le fichier de certificat téléversé doit être au format PKCS12. Cela comprend un certificat d’identité, des certificats publics CA et la clé privée correspondante. Ce certificat est chiffré et nécessite un mot de passe. Le mot de passe est choisi lors de la création du fichier PKCS#12 par le CA désigné.
  • Si l'utilisation étendue de la clé est spécifiée dans l'extension de certificat X509.V3, spécifiez Server Authentication ce qui est également appelé serverAuth et Client Authentication ce qui est également appelé clientAuth pour l'utilisation.
  • Le certificat doit avoir un nom commun valide qui représente le nom d'hôte du serveur EP.
  • Si le nom alternatif du sujet est spécifié dans l’extension du certificat X509 V3, le certificat doit contenir des entrées DNS et d’adresse IP valides qui sont associées au nom d’hôte du serveur EP.
  1. Connectez-vous à l'interface EPM Web.
  2. Cliquez sur Certificats de sécurité .
  3. Cliquez sur l’onglet Certificats d’identité EPM.
  4. Sur l'onglet Certificats d'identité EPM, cliquez sur Téléverser .
  5. Sur la page Téléverser le certificat d’identité, procédez comme suit :
    1. Dans le champ Nom du serveur, cliquez sur le nom du serveur EPM principal.
    2. Dans le champ Fichier de certificat de sécurité, cliquez sur Choisir un fichier et choisissez le fichier de sécurité formaté PKCS#12 pour le serveur EPM principal.
    3. Dans le champ Mot de passe, entrez le mot de passe du fichier de sécurité au format PKCS#12 choisi.
    4. Cliquez sur Continuer.
  6. Sur la page Enregistrer le certificat d’identité, procédez comme suit :
    1. Passez en revue l’avertissement indiquant que les services EPM principaux seront automatiquement redémarrés pour installer le certificat d’identité.
    2. Examinez le texte du certificat d’identité qui s’affiche pour vous assurer qu’il s’agit du bon certificat à installer pour le serveur EPM principal.
    3. Cliquez sur Enregistrer pour installer le certificat d’identité sur l’EPM principal.
      INFORMATIONS SUPPLÉMENTAIRES :
      Remarque :
      Les services EPM principaux redémarreront automatiquement. Par conséquent, le site d’administration Experience Portal Web peut ne pas rendre les pages correctement tant que le redémarrage n’est pas terminé. L’utilisateur sera alors invité à se reconnecter.
Étapes suivantes
Si vous n’avez pas terminé le Conditions préalables à l’importation de certificats d’identité personnalisés , faites ce qui suit pour accepter et faire confiance au nouveau certificat d’identité de l’EPM principale sur tous les EPMs et MPP auxiliaires :
  1. Sur chaque auxiliaire EPM et MPP, connectez-vous à la console en tant qu'utilisateur racine.
  2. Naviguez jusqu’au $AVAYA_HOME/Support/VP-Tools répertoire.
  3. Exécutez la ./setup_vpms.php <Primary EPM> commande, où <Primary EPM> se trouve l’adresse IP ou le nom d’hôte du principal EPM.
  4. Tapez Yet appuyez sur Entrée pour accepter le nouveau certificat.
    Pour le service NTP, tapez Y , puis appuyez sur Entrée pour utiliser le principal EPM.