3.8.2 La instalación segura por defecto

Durante la instalación de HA Cloud y MSS, los certificados autofirmados se generan, se intercambian y, a continuación, se utilizan para proteger todas las comunicaciones entre el servidor de sesión, los navegadores Web y MSS. Los certificados autofirmados son certificados de identidad que están firmados por la misma entidad cuya identidad certifican.

Tanto los servidores de sesión como los de MSS utilizan los certificados autofirmados generados para identificarse en clientes remotos como, por ejemplo, navegadores Web, y otros servidores de sesión y de MSS. Estos certificados autofirmados y sus claves privadas se almacenan en sus respectivos almacenes de claves.

Para que se establezca la comunicación segura entre clientes (navegadores Web, servidores de sesión y servidores MSS), los clientes deben confiar en el certificado autofirmado generado. El servidor de sesión confía en el certificado de MSS durante la instalación y lo guarda en el almacén de confianza. Del mismo modo, durante la instalación, MSS recupera el certificado del servidor de sesión, confía en él y lo guarda en el almacén de confianza.

Valores por defecto:

  • Contraseña - changeit

  • Tipo de almacén de claves - bcfks (almacén de claves Bouncy Castle FIPS)

  • Ubicación del certificado autofirmado de MSS - MSS/server/etc/<nombre-del-equipo>.cer

  • Ubicación del certificado autofirmado del servidor de sesión de HA Cloud -HACloud/sessionserver/etc/keystore.cer