Methode 3: Konfigurieren von Spectrum mit eigenen, selbstsignierten Zertifikaten

Anmerkung: Diese Konfiguration wird nicht für Produktionsumgebungen empfohlen.

3. Legen Sie die Verschlüsselungseinstellungen am Serverspeicherort <Spectrum-Installationsverzeichnis>/server/app/conf/certs.

4. Ändern Sie die folgenden Eigenschaften in „spectrum-container.properties“:

  1. Halten Sie den Spectrum-Server an.
  2. Erstellen Sie den Schlüsselspeicher und den Truststore, und kopieren Sie sie in den Ordner <spectruminstallationdirectory>/server/app/conf/certs. Das ist der erforderliche Speicherort.
  3. Legen Sie Verschlüsselungseinstellungen am Serverspeicherort fest. <spectruminstallationdirectory>/server/app/conf/certs.
  4. Ändern Sie die folgenden Eigenschaften in spectrum-container.properties:
    • spectrum.encryption.enabled=true
    • spectrum.encryption.selfSignedCert=true
    • spectrum.encryption.trustAllHosts=true
      Anmerkung: Setzen Sie spectrum.encryption.trustAllHosts nur dann auf true, wenn ein einzelnes Zertifikat von mehreren Hosts verwendet wird.
    • spectrum.encryption.node.keystoreType=pkcs12 or jks
    • spectrum.encryption.node.keystore=node-keystore.p12
    • spectrum.encryption.node.keystorePassword=<keystorepassword>
    • spectrum.encryption.node.keystoreAlias=<keystore alias, if one applies>
    • spectrum.encryption.node.truststoreType= pkcs12 or jks
    • spectrum.encryption.node.truststore=truststore.p12
    • spectrum.encryption.node.truststorePassword=<truststorepassword>
    • spectrum.encryption.client.keystoreType= pkcs12 or jks
    • spectrum.encryption.client.keystore=client-keystore.p12
    • spectrum.encryption.client.keystorePassword=<keystorepassword>
    • spectrum.encryption.client.keystoreAlias=<keystore alias, if one applies>
    • spectrum.encryption.client.truststoreType= pkcs12 or jks
    • spectrum.encryption.client.truststore=truststore.p12
    • spectrum.encryption.client.truststorePassword=<truststorepassword>
  5. Starten Sie den Spectrum Server.