シナリオ
|
手順
|
||
ルート CA が、広く知られた公開 CA である。
|
CA が Experience Service によってすでに信頼されているため、追加のコンフィギュレーションは必要ありません。
|
||
ルート CA が、プライベート組織の CA である。
|
プライベートのルート CA を信頼するように Experience Service を設定するには、以下の手順を実行します。
1. プライベート組織の証明機関の証明書へのパスと等しくなるように NODE_EXTRA_CA_CERTS 環境変数を設定します。たとえば、C:\Certificates\<証明書ファイル>.pem などです。
2. Experience Service を再起動します。
|
||
証明書は自己署名である。
|
証明書を信頼するように Experience Service を設定するには、次のいずれかの操作を実行します。
• NODE_EXTRA_CA_CERTS 環境変数を、自己署名証明書へのパスに設定します。たとえば、C:\Certificates\<証明書ファイル>.pem などです。
次に、Experience Service を再起動します。
• 次のようにコンフィギュレーションを変更します。
◦ proxies.0.secure コンフィギュレーションパラメータを false に設定します。
◦ websocketProxies.0.secure コンフィギュレーションパラメータを false に設定します。
◦ Experience Service を開始する際に、コマンドラインで --allowssc オプションを指定します。
|