Hilfe abrufen und Antworten auf Fragen zu Data Source and Log Management finden.
Wie lade ich ein Zertifikat zu einem Service-Gateway hoch?
Ihre Drittanbieter-Datenquellen erfordern möglicherweise, dass Ihr Service-Gateway
ein Zertifikat zu Validierungszwecken besitzt. Um Daten von der Datenquelle zu empfangen,
müssen Sie ein gültiges Zertifikat hochladen. Um die folgenden Schritte auszuführen,
benötigen Sie ein CA-Zertifikat für Ihre Organisation, das die folgenden Anforderungen
erfüllt:
-
Entspricht den PKCS #1-Standards
-
Enthält sowohl
RSA PRIVATE KEYals auchCERTIFICATE
Prozedur
- Stellen Sie sicher, dass der private Schlüssel nicht verschlüsselt ist.
- Führen Sie das folgende Skript aus, um Ihre Zertifikat-PEM-Datei zu entschlüsseln
und neu zu generieren.
#!/bin/bash # Check if exactly 2 parameters are provided if [ "$#" -ne 2 ]; then echo "Warning: You must provide exactly 2 parameters." echo "Usage: $0 <<original>>.pem <<decrypted>>.pem" exit 1 fi # Parameters INPUT_PEM=$1 OUTPUT_PEM=$2 TEMP_CERT="temp_cert.pem" TEMP_KEY="temp_key_encrypted.pem" TEMP_KEY_DEC="temp_key_decrypted.pem" # extract cert openssl x509 -in "$INPUT_PEM" -out "$TEMP_CERT" # extract key openssl pkey -in "$INPUT_PEM" -out "$TEMP_KEY" # decrypt key openssl rsa -in "$TEMP_KEY" -out "$TEMP_KEY_DEC" # combine cert and decrypt key into new PEM cat "$TEMP_CERT" "$TEMP_KEY_DEC" > "$OUTPUT_PEM" # clear temp rm "$TEMP_CERT" "$TEMP_KEY" "$TEMP_KEY_DEC" echo "New pem generated.New filename = "$OUTPUT_PEM"
- Führen Sie das folgende Skript aus, um Ihre Zertifikat-PEM-Datei zu entschlüsseln
und neu zu generieren.
- Bestätigen Sie, dass das Ausgabeformat wie folgt ist:
-----BEGIN CERTIFICATE----- (base64....) -----END CERTIFICATE----- -----BEGIN PRIVATE KEY----- (base64....) -----END PRIVATE KEY-----
- Klicken Sie in Service Gateway Management auf das Einstellungen konfigurieren-Symbol (
) neben dem Service-Gateway, zu dem Sie das Zertifikat hochladen möchten.Das Fenster Service Gateway Settings wird angezeigt. - Klicken Sie auf Zertifikat importieren.
- Klicken Sie auf Select file…, und wählen Sie Ihre Zertifikatdatei.
- Klicken Sie auf Importieren.
- Klicken Sie auf Save.Das Zertifikat wird auf das virtuelle Gerät hochgeladen.
Was passiert, wenn das Service-Gateway die Protokolle nicht zustellen kann?
Der Drittanbieter-Log-Sammeldienst überprüft alle 10 Minuten auf nicht zugestellte
Logs. Wenn ein Batch fehlschlägt:
-
Der Stapel ist zur lokalen Festplatte in die Warteschlange gestellt.
-
Der Batch wartet 5 Minuten, bevor er für einen erneuten Versuch berechtigt ist. Die Verzögerung gibt einem vorübergehend nicht erreichbaren Endpunkt Zeit zur Wiederherstellung, bevor das Service-Gateway erneut versucht, die Lieferung durchzuführen.
-
Wiederholungsversuche werden bis zu 3 Tage lang fortgesetzt.
-
Wenn die Zustellung nach 3 Tagen nicht erfolgreich war, werden die in der Warteschlange befindlichen Protokolle verworfen.
Die lokale Wiederholungswarteschlange hat eine Kapazität von 50 GB. Wenn die Warteschlange
dieses Limit erreicht, bevor das 3-Tage-Wiederholungsfenster abläuft, werden die ältesten
in der Warteschlange befindlichen Protokolle zuerst verworfen, um Platz für neue Chargen
zu schaffen. Während eines anhaltenden Ausfalls in Kombination mit hohem Protokollvolumen
können Protokolle früher als im Standard-3-Tage-Fenster verworfen werden.
