Vérifier ses certificats TLS Viya et CAS
1 |
openssl s_client -connect localhost:443 -CAfile /opt/sas/viya/config/etc/SASSecurityCertificateFramework/cacerts/trustedcerts.pem -showcerts | grep issuer |
2) Sur le serveur CAS, verifier que le certificat "issuer", dans votre cas le certificat auto-signé puisqu'il fait à la fois office de certificat web et de certificat de confiance :
1 |
keytool -list -v -keystore /opt/sas/viya/config/etc/SASSecurityCertificateFramework/cacerts/trustedcerts.jks | grep -i "SAS SHA2 Issuing CA02" ( indiquer le CommonName de l'issuer) |
Note : Le mot de passe du keystore est "changeit"
Ce qui donne :