RSA-Schlüsselzertifikate

Für verschiedene Clusterknoten mit den gleichen Einstellungen müssen Sie für alle Knoten das gleiche RSA-Schlüsselzertifikat installieren. Um Schlüssel und Zertifikate zu erstellen, können Sie Tools wie OpenSSL und Dienste wie Active Directory verwenden.

Dieses Zertifikat muss sowohl einen öffentlichen als auch einen privaten Schlüssel sowie das folgende Attribut enthalten: subject="FineReaderServer.14.ConfigurationKey".

Erstellen eines Zertifikats mit dem OpenSSL-Tool

Um ein Zertifikat mit OpenSSL zu erstellen, gehen Sie wie folgt vor:

  1. Erstellen Sie ein selbstsigniertes Zertifikat mit einem RSA-Schlüssel.

openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -sha512 -days 3650 -subj '/CN=FineReaderServer.14.ConfigurationKey'

Als nächstes geben Sie Ihre Passphrase ein.

  1. Exportieren Sie das Zertifikat im PKCS #12-Format (wird später installiert).

openssl pkcs12 -export -out frs.pfx -inkey key.pem -in cert.pem

Geben Sie Ihre Passphrase erneut ein. Legen Sie dann ein Exportpasswort für das Zertifikat fest.

  1. Installieren Sie die exportierte Zertifikatsdatei mit dem Namen frs.pfx unter Local Machine\Personal auf den Serverknoten FRSNode1 und FRSNode 2.

26.03.2024 13:49:48

Please leave your feedback about this article

Usage of Cookies. In order to optimize the website functionality and improve your online experience ABBYY uses cookies. You agree to the usage of cookies when you continue using this site. Further details can be found in our Privacy Notice.