Téléversement d'un certificat d'identité de serveur unique

Dernière mise à jour : Mar 19, 2025 |
Informations sur le prologue
Utilisez cette procédure pour téléverser un certificat d'identité pour le MPP principal EPM et corésident par l'interface d'administration Experience Portal Web sans réinstaller le Experience Portal logiciel. Le certificat d'identité du PPM principal EPM et du conjoint est émis par une autorité de certification externe.
Préambules
  • Assurez-vous que le serveur EP unique ne traite pas de messages multicanaux tels que les courriels, les SMS ou HTML.
  • Assurez-vous que le MPP ne traite aucun trafic.
  • Si une application gérée est installée, vous devrez peut-être effectuer des étapes supplémentaires avant et après la mise à jour du certificat d’identité. Pour plus d'informations, consultez la documentation de l'application gérée.
  • Assurez-vous que l’appareil principal EPM est en marche.
  • Assurez-vous que le serveur MPP est à l'état Arrêté ou Exécuté.
Important :
  • Le fichier de certificat téléversé doit être au format PKCS#12. Cela comprend un certificat d’identité, des certificats publics CA et la clé privée correspondante. Ce certificat est chiffré et nécessite un mot de passe. Le mot de passe est choisi lors de la création du fichier PKCS#12 par le CA désigné.
  • Si l'utilisation étendue de la clé est spécifiée dans l'extension de certificat X509.V3, spécifiez Server Authentication ce qui est également appelé serverAuth et Client Authentication ce qui est également appelé clientAuth pour l'utilisation.
  • Le certificat doit avoir un nom commun valide qui représente le nom d'hôte du serveur EP.
  • Si le nom alternatif du sujet est spécifié dans l’extension du certificat X509 V3, le certificat doit contenir des entrées DNS et d’adresse IP valides qui sont associées au nom d’hôte du serveur EP.
  1. Connectez-vous à l'interface EPM Web.
  2. Cliquez sur Certificats de sécurité .
  3. Cliquez sur l’onglet Certificats d’identité EPM.
  4. Sur l'onglet Certificats d'identité EPM, cliquez sur Téléverser .
  5. Sur la page Téléverser le certificat d’identité, procédez comme suit :
    1. Dans le champ Nom du serveur, cliquez sur le nom du serveur EPM principal.
    2. Dans le champ Fichier de certificat de sécurité, cliquez sur Choisir un fichier et choisissez le fichier de sécurité formaté PKCS#12 pour le serveur EPM principal.
    3. Dans le champ Mot de passe, entrez le mot de passe du fichier de sécurité au format PKCS#12 choisi.
    4. Cliquez sur Continuer.
  6. Sur la page Enregistrer le certificat d’identité, procédez comme suit :
    1. Passez en revue l’avertissement indiquant que les services EPM principaux seront automatiquement redémarrés pour installer le certificat d’identité.
      INFORMATIONS SUPPLÉMENTAIRES :
      Remarque :
      Les services MPP corésidents seront également redémarrés automatiquement si le MPP est à l’état Exécution.
      Si le MPP corésident est à l’état Arrêté avant cette procédure, il restera à l’état Arrêté après l’installation du nouveau certificat d’identité. Le MPP devra être démarré manuellement par l’intermédiaire du gestionnaire MPP de la gestion du système pour appliquer le nouveau certificat d’identité au MPP.
    2. Passez en revue le texte du certificat d’identité affiché pour vous assurer qu’il s’agit du bon certificat à installer pour le serveur EPM principal et le MPP corésident.
    3. Cliquez sur Enregistrer pour installer le certificat d’identité sur l’EPM principal et le MPP corésident.
      INFORMATIONS SUPPLÉMENTAIRES :
      Remarque :
      Les services EPM principaux redémarreront automatiquement. Par conséquent, le site d’administration Experience Portal Web peut ne pas rendre les pages correctement tant que le redémarrage n’est pas terminé. L’utilisateur sera alors invité à se reconnecter.
Étapes suivantes
Si vous n'avez pas rempli le Conditions préalables à l’importation de certificats d’identité personnalisés , procédez comme suit pour accepter le nouveau certificat sur le MPP :
  1. Connectez-vous à la console en tant qu'utilisateur racine.
  2. Naviguez jusqu’au $AVAYA_HOME/Support/VP-Tools répertoire.
  3. Exécutez la ./setup_vpms.php <Primary EPM> commande, où <Primary EPM> se trouve l’adresse IP ou le nom d’hôte du principal EPM.
  4. Tapez Yet appuyez sur Entrée pour accepter le nouveau certificat.
    Pour le service NTP, tapez Y , puis appuyez sur Entrée pour utiliser le principal EPM.