Assurez la sécurité de votre infrastructure SAS Viya en maîtrisant la validation de vos certificats SSL. Ce guide technique vous livre les commandes précises sur Apache et CAS pour extraire l'issuer et vérifier votre keystore en quelques secondes. Ne laissez plus planer de doute sur votre chaîne de confiance !
Pour vérifier que le certificat de l'autorité de certification est bien propagé sur les serveur CASMoteur analytique "in-memory" de SAS Viya. Il traite les données en parallèle (MPP) sur plusieurs nœuds pour offrir une puissance de calcul massive et une exécution ultra-rapide des actions., pouvez-vous utiliser les commandes ci-dessous :
1) Sur le serveur SAS hébergeant Apache , extraire le signataire (issuer) via la commande ci-dessous :
2) Sur le serveur CASMoteur analytique "in-memory" de SAS Viya. Il traite les données en parallèle (MPP) sur plusieurs nœuds pour offrir une puissance de calcul massive et une exécution ultra-rapide des actions., verifier que le certificat "issuer", dans votre cas le certificat auto-signé puisqu'il fait à la fois office de certificat web et de certificat de confiance :
1
keytool -list -v -keystore /opt/sas/viya/config/etc/SASSecurityCertificateFramework/cacerts/trustedcerts.jks | grep -i "SAS SHA2 Issuing CA02" ( indiquer le CommonName de l'issuer)
Note : Le mot de passe du keystore est "changeit"
Ce qui donne :
Nicolas Housset
Passionné d'informatique, je suis Consultant et expert technique SAS VIYA, également co-fondateur de la société Flexcelite. Spécialisé dans les technologies SAS (Viya, 9.4) et les infrastructures associées (Linux, Hadoop, Azure), ce blog est mon espace pour partager mes mémos techniques et retours d'expérience.