Действие шестое: импорт сертификата опекаемого корня

При выполнении этого действия для функционирования утилиты обработки ключей keytool потребуется средство JDK. Если среда JRE была инсталлирована вместе с iManager, для использования keytool Вам потребуется выгрузить это средство разработки JDK из Интернета.

После этого необходимо импортировать сертификат опекаемого корня в доверенный файл хранения cacerts или jssecacerts.

  1. Найдите файл cacerts или jssecacerts в папке lib\security (относительно собственного каталога Java).

  2. Найдите файл keytool в папке \bin (относительно собственного каталога Java).

    ВАЖНО:  следует использовать утилиту keytool, поставляемую вместе с JVM* 1.3 или более поздней версией. Утилита keytool, поставляемая вместе с JVM 1.2.2 или более ранними версиями, не будет функционировать.

  3. Выполните следующую команду keytool (в зависимости от платформы):


    На платформе NetWare

    keytool -import -alias [имя_псевдонима] -file [полный_путь]\trustedrootcert.der -keystore sys:java\lib\security\cacerts


    На платформе Windows

    keytool -import -alias [имя_псевдонима] -file [полный_путь]\trustedrootcert.der -keystore keystore [полный_путь]\jre\lib\security\cacerts


    На платформе UNIX

    keytool -import -alias [имя_псевдонима] -file [полный_путь]/trustedrootcert.der -keystore[полный_путь]/jre/lib/security/cacerts

    Замените [имя_псевдонима] на уникальное имя данного сертификата и убедитесь, что указан полный путь к файлам trustedrootcert.dir и cacerts.

    ВАЖНО:  Вам будет предложено указать пароль для хранилища ключей. Если пароль не был изменен, по умолчанию установлен пароль "changeit".