Konfigurieren von ArcGIS Server mit dem standardmäßigen selbstsignierten Zertifikat
Beim Erstellen der ArcGIS Server-Site wird automatisch ein selbstsigniertes Zertifikat für jeden Servercomputer erstellt, der zu der Site gehört. In diesem Lernprogramm sehen Sie, wie Sie ArcGIS Server mit dem standardmäßigen selbstsignierten Zertifikat konfigurieren können. Standardmäßig verwendet ArcGIS Server dieses selbstsignierte Zertifikat für HTTPS-Anforderungen.
In seltenen Fällen ist das selbstsignierte Zertifikat für ArcGIS Server möglicherweise nicht mehr gültig. In der Regel ist dann das Zertifikat abgelaufen, oder der Hostname des Computers wurde geändert. Wenn dies der Fall ist, müssen Sie ein neues selbstsigniertes Zertifikat generieren. Eine vollständige Anleitung dazu finden Sie unter Erstellen eines neuen selbstsignierten Zertifikats.
Wenn Sie das standardmäßige selbstsignierte Zertifikat aufrufen möchten, gehen Sie wie im Folgenden beschrieben vor:
Melden Sie sich unter
https://gisserver.example.com:6443/arcgis/adminbeim ArcGIS Server-Administratorverzeichnis an.Navigieren Sie zu machines > [Computername] > sslcertificates > selfsignedcertificate.
Zugreifen auf Ihre Site
Wenn HTTPS standardmäßig aktiviert ist, überwacht ArcGIS Server Port 6443 auf Anforderungen. Über die untenstehenden URLs können Sie sicher auf ArcGIS Server zugreifen:
|
ArcGIS Server Manager |
|
|
ArcGIS Server-Services-Verzeichnis |
|
Hinweis:
Wenn Sie ArcGIS Server umbenennen, können Sie weiterhin über eine HTTPS-Verbindung darauf zugreifen. Sie müssen jedoch ein neues Zertifikat generieren und ArcGIS Server für dessen Verwendung entsprechend konfigurieren.
Importieren des Zertifikats in den OS-Zertifikatspeicher
Damit ArcGIS-Services wie der PrintingTools-Service mit ArcGIS Server verwendet werden können, muss das Zertifikat des Servers als vertrauenswürdiges Zertifikat installiert werden:
Melden Sie sich beim ArcGIS-Server-Administratorverzeichnis an.
Navigieren Sie zu machines > [Computername] > sslcertificates.
Klicken Sie auf das von ArcGIS Server verwendete Zertifikat und dann auf Exportieren. Speichern Sie die Datei am gleichen Ort, an dem auch die Stammzertifikate der Zertifizierungsstelle auf dem Computer gespeichert sind.
Klicken Sie auf das Zertifikat, das von ArcGIS Server verwendet wird, und dann auf Exportieren. Speichern Sie die Datei an einem Speicherort auf Ihrem Computer.
Öffnen Sie auf dem Computer, auf dem ArcGIS Server gehostet wird, das Skript
init_user_param.shin einem Texteditor. Navigieren Sie dazu zum Verzeichnis<ArcGIS Server installation directory>/arcgis/server/usr.Öffnen Sie Certificate Manager. Klicken Sie dazu auf die Schaltfläche Start, geben Sie certmgr.msc in das Suchfeld ein, und drücken Sie die Eingabetaste.
Suchen Sie die Zeile
export CA_ROOT_CERTIFICATE_DIR=<Location_to_CA_Root_Certificate>, und geben Sie den Speicherort an, an dem alle Stammzertifikate der Zertifizierungsstelle im System gespeichert sind. Beachten Sie, dass das angegebene Verzeichnis mit dem Konto zugänglich sein muss, das zur Installation von ArcGIS Server verwendet wurde. Sie müssen die Zeilen auskommentieren, indem Sie das Rautenzeichen (#) entfernen.Klicken Sie im Certificate Manager-Fenster auf Vertrauenswürdige Stammzertifizierungsstellen und dann auf Zertifikate.
Speichern und schließen Sie das Skript
init_user_param.sh.Klicken Sie im Menü oben auf Aktion, und wählen Sie Alle Tasks > Importieren aus.
Starten Sie ArcGIS Server neu. Führen Sie dazu das Skript
startserver.shauf jedem GIS-Server der Site aus.Klicken Sie im Dialogfeld Zertifikatimport-Assistent auf Weiter, und befolgen Sie die Anweisungen im Assistenten, um das Zertifikat zu importieren.
Wiederholen Sie diese Schritte für jeden GIS-Server der Site.