Experience Service 安装前须知 > 传输层安全性 (TLS) 证书 > 配置 ThingWorx 证书信任
  
配置 ThingWorx 证书信任
在某些情况下,必须将 Experience Service 配置为信任关联 ThingWorx 服务器使用的证书。正确配置 Experience Service 所需的步骤取决于颁发 ThingWorx 证书的 CA 类型。确定以下方案中哪一个适用于您的具体情况,然后执行该方案的操作说明:
场景
操作说明
根 CA 是众所周知的公共 CA。
由于该 CA 已得到 Experience Service 的信任,因此不需要任何附加配置。
根 CA 是专用组织 CA。
要配置 Experience Service 信任专用根 CA:
1. NODE_EXTRA_CA_CERTS 环境变量设置为专用组织 CA 证书的路径。例如,C:\Certificates\<cert_file>.pem
* 
使用 NODE_EXTRA_CA_CERTS 变量时,引用的文件必须经过 PEM 编码。
2. 重新启动 Experience Service
证书是自签名证书。
要配置 Experience Service 信任证书,请执行下列操作之一:
NODE_EXTRA_CA_CERTS 环境变量设置为自签名证书所在的路径。例如,C:\Certificates\<cert_file>.pem
然后,重新启动 Experience Service
* 
使用 NODE_EXTRA_CA_CERTS 变量时,引用的文件必须经过 PEM 编码。
进行以下配置更改:
proxies.0.secure 配置参数设置为 false
websocketProxies.0.secure 配置参数设置为 false
启动 Experience Service 时,在命令行指定 --allowssc 选项。