Instalación de EJBCA como RA o VA

Dado que su CA de administración ya se ha creado en una instancia anterior, el siguiente paso es copiar los almacenes de claves y el certificado de la CA de administración para poder acceder a este nodo con sus credenciales.

Copiar su almacén de claves existente

Si ya creó un almacén de claves durante la instalación inicial de EJBCA en otra instancia, cópielo al directorio p12 de EJBCA. Si no existe dicho directorio, puede crear uno.

Implementar almacenes de claves TLS en WildFly

Ejecute este comando para copiar los almacenes de claves existentes del p12 a wildfly_home/standalone/configuration/keystore:

$ ant deploy-keystore

Importar el certificado de CA de administración

  1. Verifique que web.reqcertindb=false se haya configurado en conf/web.properties .

    • De lo contrario, configure web.reqcertindb=false en conf/web.properties y ejecute ant deployear nuevamente.

  2. Descargue el certificado de CA de administración (ManagementCA.cacert.pem) desde la interfaz de administración en la instancia que aloja la CA de administración

  3. Desde la CLI de EJBCA en la RA, ejecute el siguiente comando para importar el certificado de CA de administración en la RA:

    $ bin /ejbca .sh ca importcacert ManagementCA ManagementCA.cacert.pem -initauthorization -superadmincn SuperAdmin

Próximo paso: Continuar como VA o RA

A continuación, continúe como VA o RA: