10.8. Configuração do Console de Gerenciamento para o HTTPS no modo Autônomo
Procedimento 10.2.
- Certifique-se de que o console de gerenciamento efetua o bind ao
HTTPS
para sua própria interface pela adição da configuraçãomanagement-https
e remoção da configuraçãomanagement-http
.Isto pode ser realizado pela edição do arquivostandalone.xml
(que não é recomendado) ou pelo uso dos seguintes comandos de interface CLI:/core-service=management/management-interface=http-interface:write-attribute(name=secure-socket-binding, value=management-https)
/core-service=management/management-interface=http-interface:write-attribute(name=secure-socket-binding, value=management-https)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow /core-service=management/management-interface=http-interface:undefine-attribute(name=socket-binding)
/core-service=management/management-interface=http-interface:undefine-attribute(name=socket-binding)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Opcional:
Caso você esteja usando um gruposocket-binding
personalizado, certifique-se de que o bindingmanagement-https
está definido (isto está presente por default, limitado pela porta9443
).Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Gere um par de chaves conforme Seção 8.4, “Criação de uma Chave de Criptografia SSL e Certificado”.
- Adicione um elemento
server-identities
à seçãosecurity-realm
do arquivo de configuraçãostandalone.xml
de sua instalação.Você pode definir o protocolo, o caminho keystore, a senha keystore e o alias para o par de chaves com este elemento.Execute o seguinte comando CLI, substituindo o seus próprios valores pelos valores de amostra. Esta amostra assume que o keystore é copiado ao diretório de configuração do servidor, do qual éEAP_HOME/standalone/configuration/
para um servidor autônomo./core-service=management/security-realm=ManagementRealm/server-identity=ssl:add(keystore-path=server.keystore,keystore-relative-to=jboss.server.config.dir, keystore-password=SECRET, alias=KEY_ALIAS)
/core-service=management/security-realm=ManagementRealm/server-identity=ssl:add(keystore-path=server.keystore,keystore-relative-to=jboss.server.config.dir, keystore-password=SECRET, alias=KEY_ALIAS)
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - Reinicie o seu servidor autônomo.