Skip to main content

使用默认自签名证书配置 ArcGIS Server

在创建 ArcGIS Server 站点时,将自动为参与站点的每台服务器计算机创建自签名证书。 本教程展示了如何使用默认自签名证书配置 ArcGIS Server。 默认情况下,ArcGIS Server 将使用此自签名证书处理 HTTPS 请求。

在极少数情况下,ArcGIS Server 的自签名证书可能不再有效,通常是因为证书已过期或计算机主机名被更改。 在此类情况下,将需要生成新的自签名证书。 有关完整说明,请参阅新建自签名证书

如果您想查看默认的自签名证书,可以按照以下说明执行操作:

  1. 登录到 ArcGIS Server Administrator Directory:https://gisserver.example.com:6443/arcgis/admin

  2. 浏览至计算机 > [计算机名称] > SSL 证书 > 自签名证书

访问站点

默认启用 HTTPS 后,ArcGIS Server 会监听 6443 端口的请求。 使用以下 URL 安全访问 ArcGIS Server:

ArcGIS Server Manager

https://gisserver.example.com:6443/arcgis/manager

ArcGIS Server Services Directory

https://gisserver.example.com:6443/arcgis/rest/services

注:

如果您重命名了 ArcGIS Server,则可以使用 HTTPS 继续访问 ArcGIS Server;但是,必须生成一个新的证书并配置 ArcGIS Server 以使用该证书。

将证书导入到 OS 证书存储中

对于 PrintingTools 服务等 ArcGIS 服务,要与 ArcGIS Server 协同工作,服务器证书必须作为可信证书进行安装:

  1. 登录到 ArcGIS Server Administrator Directory。

  2. 浏览至计算机 > [计算机名称] > SSL 证书

  3. 单击 ArcGIS Server 正在使用的证书,然后单击导出。 将文件保存到计算机上存储 CA 根证书的位置。

  4. 单击 ArcGIS Server 正在使用的证书,然后单击导出。 将文件保存到计算机上的某个位置。

  5. 在托管 ArcGIS Server 的计算机上,浏览至 <ArcGIS Server installation directory>/arcgis/server/usr 目录,然后在文本编辑器中打开 init_user_param.sh 脚本。

  6. 打开证书管理器。 您可以通过以下方式执行此操作:单击开始按钮,在搜索框中输入 certmgr.msc,然后按 Enter 键。

  7. 定位行 export CA_ROOT_CERTIFICATE_DIR=<Location_to_CA_Root_Certificate>,然后指定在系统中存储所有 CA 根证书的位置。 请注意,已用于安装 ArcGIS Server 的账户需要能够访问指定目录。 您需要通过移除井号 (#) 字符以取消注释相应行。

  8. 在“证书管理器”窗口中,单击受信任的根证书颁发机构,然后单击证书

  9. 保存并关闭 init_user_param.sh 脚本。

  10. 在顶部菜单上,单击操作,然后选择所有任务 > 导入

  11. 重启 ArcGIS Server。 可以通过在站点中的每台 GIS 服务器上运行 startserver.sh 脚本来执行此操作。

  12. 证书导入向导对话框中,单击下一步,然后按照向导中的说明导入证书。

  13. 针对站点中的每台 GIS 服务器重复上述操作。