SSL を使用して SAML 認証または OIDC 認証されるサーバーを復元する
以下のいずれかに該当する場合、SSL を使用して SAML 認証または OIDC 認証されるサーバーを復元するには、追加の手順が必要となります。
サーバー構成を復元した後は、Web サーバーを起動する前に、以下のタスク (システム環境に該当する場合) を完了させます。
IdP で自己署名 SSL 証明書を使用している場合
新しいサーバーが使用する Java インストール環境のトラストストアに証明書をインポートします: <java_install>/bin/keytool -import -alias keycloak -file idp-cert.crt -keystore <java_install>/lib/security/cacerts
ソース Validate サーバーで SSL を自己署名証明書と共に使用している場合
- 証明書「subjectAltName」に有効な DNS 名が含まれていることを確認します。
- 新しいサーバーの名前に合わせて DNS 名を調整します。
- Validate SSL 証明書を新しいサーバーの JVM キーストアに再びインポートします。説明については、「Validate JVM またはその他の信頼できるキーストアに証明書をインポートする」を参照してください。
<projects_root>/tomcat/conf/server.templateファイルで参照されている証明書に依然として有効なパスがあることを確認します。
SAML 認証サーバーを使用している場合
{projects_root}/config/auth.properties ファイルで参照されている証明書とキーに依然として有効なパスがあることを確認します。