Editor específico del cliente para un catálogo tipo PKD

CustomerLdapPublisher1 publica certificados de entidad final (firmante del documento) y CRL (CSCA) según un esquema específico del cliente basado en el esquema definido por ICAO para cargar en el PKD pero con algunas extensiones específicas del cliente agregadas.

Se agregan atributos adicionales, incluidas sumas de verificación de los objetos cargados, así como una función para colocar algunas entradas de registro en el catálogo.

Para utilizar CustomerLdapPublisher1, seleccione Editar editores en la GUI de administración, cree un nuevo editor y edítelo.

Para poder ingresar una ruta de clase manual según el ejemplo siguiente, la opción de configuración web.manualclasspathsenabled=true debe estar habilitada en conf/web.properties.

  • Tipo de editor : Editor personalizado

  • Ruta de clase (ingresar manualmente): org.ejbca.core.model.ca.publisher.custpubl1.CustomerLdapPublisher1

  • Propiedades del editor personalizado :

hostnames=localhost
port=1636
basedn=dc=example,dc=com
logindn=cn=Directory Manager
loginpassword=foo123
usessl=true
# Optional properties:
logconnectiontests=true
connectiontimeout=5000
readtimeout=30000
storetimeout=60000

Haga clic en "Guardar y probar conexión" para guardar la información introducida y confirmar que la configuración sea correcta. Seleccione el editor en los perfiles de certificado DS y el CSCA.

En el ejemplo anterior, logconnectiontests=true significa que al hacer clic en Guardar y probar la conexión, se añadirá una entrada de registro al catálogo. Tenga en cuenta que, en este caso, si la comprobación de estado inspecciona los publicadores, también se insertará una entrada de registro por cada ejecución de la comprobación de estado.