Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Añade el certificado de CA al almacén de certificados de confianza de Java de Ops Manager

Para conectar un webhook a Ops Manager con HTTPS, deberás importar tu certificado de Autoridad de Certificación (CA) en el Almacén de Confianza de Java de Ops Manager.

  • Tener una implementación accesible de Ops Manager

1

Después de agregar la ruta absoluta a su almacén de confianza de webhook al siguiente comando, ejecútelo para agregar su certificado de CA al almacén de confianza de Java de Ops Manager.

sudo /opt/mongodb/mms/jdk/bin/keytool -noprompt -storepass changeit -import -trustcacerts -alias Webhook_CA -file <AbsolutePathofWebhookTrustStore> -keystore /opt/mongodb/mms/jdk/lib/security/cacerts
2

Ejecute el siguiente comando para confirmar que el certificado CA se ha agregado correctamente.

sudo /opt/mongodb/mms/jdk/bin/keytool -noprompt -storepass changeit -list -v -keystore /opt/mongodb/mms/jdk/lib/security/cacerts | grep -i Webhook_CA
3

Reinicie el servidor de Ops Manager para que los certificados se recarguen y el cambio surta efecto.

sudo systemctl restart mongodb-mms
4
  1. Convierte tu archivo de almacén de claves Java al formato PEM.

    Los almacenes de claves de Java se almacenan en formato JKS (Java KeyStore) o PKCS12. Estos formatos son incompatibles con curl --cacert opción.

    Utilice una herramienta de su elección, como openssl, para convertir su archivo de almacén de claves de Java.

  2. Reemplaza el texto del marcador de posición en el siguiente comando con la ruta a tu certificado PEM y la URL de tu webhook:

    sudo curl -vvvv --cacert </path/to/cacerts.pem> <WebhookURL>
  3. Ejecute el comando para probar la conectividad HTTPS de su webhook con Ops Manager.

Volver

Roles personalizados

En esta página