Reinstalar o certificado HTTPS SSL para comunicação segura quando expirar
Reinstale o certificado HTTPs SSL quando o seu certificado HTTPS SSL expirar.
O certificado HTTPS SSL é necessário para comunicação segura e criptografada entre seu navegador e o IQ Bot, para proteger transações on-line altamente confidenciais, por exemplo, transações financeiras e de compras on-line. O ícone do cadeado em seu navegador indica que você tem uma conexão segura ativa.
Para habilitar uma conexão segura, obtenha o certificado HTTPS SSL, conforme segue:
- Acesse %installation_dir%\Configurations (\Configurações) e executar stopanduninstallallservices.bat como administrador. Nota: Em uma instalação de cluster, interrompa os serviços em cada um dos nós para cluster IQ Bot e Control Room.
- Acesse %installation_dir%\Portal\keys e faça backup dos arquivos cert.crt, key.key e ca.cert.
- Converta o .pfx do certificado IQ Bot em formato .crt e .key, executando os seguintes comandos:
- Busque uma chave criptografada de .pfx.
openssl.exe pkcs12 -in "path_to_cert\example.pfx" -nocerts -out "path_to_cert\example encp.key"
- Converta a chave criptografada em um formato legível.
openssl.exe rsa -in "path_to_cert\example encp.key" -out "path_to_cert\key.key". This command converts encrypted key to a readable format.
- Converter formato .pfx para .crt.
openssl.exe pkcs12 -in "path_to_cert\example.pfx" -clcerts -nokeys -out "path_to_cert\cert.crt".
- Busque o arquivo cert.ca no arquivo (.pfx) do certificado da Control Room apenas se o certificado da Control Room também expirar.
openssl pkcs12 -in <filename.pfx> -cacerts -nokeys -chain -out <ca.crt>
- Busque uma chave criptografada de .pfx.
- Copie ou substitua o cert.crt e key.key (gerados na etapa anterior) e o ca.cert (gerados usando o arquivo .pfx do certificado da Control Room) para a pasta %installation_dir%\Portal\keys.
- Adicione o certificado público IQ Bot para o Java Key store para IQ Bot, executando este comando como administrador do sistema:
"JRE Location\bin\keytool.exe" -import -alias iqbot-keystore "cacerts location of iq bot" -file " iq bot public certificate file"
Por exemplo: "C:\Program Files (x86)\Automation Anywhere IQ Bot <version number>\JRE\1.8.0_161\bin\keytool.exe" -import -alias cr -keystore "C:\Program Files (x86)\Automation Anywhere IQ Bot <version number>\JRE\1.8.0_161\lib\security\cacerts" -file "C:\Certificate\Publiccertificate.crt".
- Para importar o certificado público do IQ Bot na Control Room, vá para o caminho de instalação da Control Room, por exemplo: C:\Program Files\Automation Anywhere\Enterprise e execute o seguinte comando como administrador do sistema: jre\bin\java -jar certmgr.jar -appDir "C:\Program Files\Automation Anywhere\Enterprise" -importTrustCert "C:\Certificate\Publiccertificate.crt".
Para Automation 360 IQ Bot (Build 550), use o seguinte caminho: jrk\bin\java -jar certmgr.jar -appDir "C:\Program Files\Automation Anywhere\Enterprise" -importTrustCert "C:\Certificate\Publiccertificate.crt".
- Depois de importar os certificados, reinicie os serviços para Control Room e IQ Bot.
Se o certificado Control Room expirar
- Siga estas etapas: Import Control Room HTTPS and CA certificates
- Converta .pfx para o formato crt.
openssl.exe pkcs12 -in "path_to_cert\example.pfx" -clcerts -nokeys -out "path_to_cert\cert.crt".
- Busque o arquivo ca.crt do arquivo (.pfx) do certificado do Control Room.
openssl pkcs12 -in <filename.pfx> -cacerts -nokeys -chain -out <ca.crt>
- Copie ou substitua ca.cert para a pasta de chaves em IQ Bot.
- Importe o certificado público Control Room para o Java Key store para IQ Bot, executando este comando como administrador do sistema:
"JRE Location\bin\keytool.exe" -import -alias cr -keystore "cacerts location of iq bot" -file "control room public certificate file"
.Por exemplo: C:\Arquivos de Programas (x86)\IQ Bot da Automation Anywhere <version number>\JRE\1.8.0_161\bin\keytool.exe" -importar -alias cr -keystore "C:\Arquivos de Programas (x86)\IQ Bot da Automation Anywhere <version number>\JRE\1.8.0_161\lib\security\cacerts" -arquivo "C:\Certificate\Publiccertificate.crt