Docs Menu
Docs Home
/ /

Agregar certificado de CA al almacén de confianza de Java de Ops Manager

Para conectar un webhook a Ops Manager con HTTPS, deberá importar su certificado CA al almacén de confianza de Java de Ops Manager.

  • Tener una implementación de Ops Manager accesible

1

Después de agregar la ruta absoluta a su almacén de confianza de webhook al siguiente comando, ejecútelo para agregar su certificado de CA al almacén de confianza de Java de Ops Manager.

sudo /opt/mongodb/mms/jdk/bin/keytool -noprompt -storepass changeit -import -trustcacerts -alias Webhook_CA -file <AbsolutePathofWebhookTrustStore> -keystore /opt/mongodb/mms/jdk/lib/security/cacerts
2

Ejecute el siguiente comando para confirmar que el certificado CA se ha agregado correctamente.

sudo /opt/mongodb/mms/jdk/bin/keytool -noprompt -storepass changeit -list -v -keystore /opt/mongodb/mms/jdk/lib/security/cacerts | grep -i Webhook_CA
3

Reinicie el servidor de Ops Manager para que los certificados se vuelvan a cargar y el cambio surta efecto.

sudo systemctl restart mongodb-mms
4
  1. Convierta su archivo de almacén de claves de Java al formato PEM.

    Los almacenes de claves de Java se almacenan en formato JKS (Java KeyStore) o PKCS12. Estos formatos son incompatibles con curl. --cacert opción.

    Utilice una herramienta de su elección, como openssl, para convertir su archivo de almacén de claves de Java.

  2. Reemplace el texto del marcador de posición en el siguiente comando con la ruta a su certificado PEM y la URL de su webhook:

    sudo curl -vvvv --cacert </path/to/cacerts.pem> <WebhookURL>
  3. Ejecute el comando para probar la conectividad HTTPS de su webhook con Ops Manager.

Volver

Roles personalizados

En esta página