安裝 Experience Service 的前置作業 > 傳輸層安全性 (TLS) 憑證 > 為 ThingWorx 憑證配置信任
  
ThingWorx 憑證配置信任
在某些情況下,必須配置 Experience Service 以信任由關聯 ThingWorx 伺服器所使用的憑證。正確配置 Experience Service 的步驟,取決於發行 ThingWorx 憑證的 CA 類型。先找出下列您適合的情況,然後依照該情況的說明完成:
情境
指示
最高層憑證 (Root CA,亦稱根憑證) 是知名的公用 CA。
由於該 CA 已受 Experience Service 信任,因此不需要其他設定。
Root CA 為私人組織 CA。
欲配置 Experience Service 以信任私人的根憑證:
1. 設定 NODE_EXTRA_CA_CERTS 環境變數等於私人組織 CA 的憑證路徑。例如,C:\Certificates\<cert_file>.pem
* 
當使用 NODE_EXTRA_CA_CERTS 變數時,參照的檔案必須是 PEM 編碼。
2. 重新啟動 Experience Service
憑證則自我簽署完畢。
欲配置 Experience Service 以信任該憑證,完成下列步驟:
NODE_EXTRA_CA_CERTS 環境變數的值設定為自我簽署憑證的路徑。例如,C:\Certificates\<cert_file>.pem
然後重新啟動 Experience Service
* 
當使用 NODE_EXTRA_CA_CERTS 變數時,參照的檔案必須是 PEM 編碼。
使下列組態變更:
設定 proxies.0.secure 組態參數等於 false
設定 websocketProxies.0.secure 組態參數等於 false
啟動 Experience Service 時,必須在命令列上指定 --allowssc 選項。