# SSL-Certifikat

## Förutsättningar

Först måste man skapa ett certifikat. Detta gör en tredje part, så det är inget vi sysslar med. I värsta fall kan vi kontakta tredje parten för att beställa ett cert.\
Oftats sköts detta av kundens IT-avdelning.

## Installation

På Sitevision servern ska certifikatet ligga under: `{sitevision_path}/data/keystore`, ex `C:\siteivison\data\keystore`.

Därefter behöver server.xml filen modifieras.\
Server.xml ligger under: `{sitevision_path}/sitevision/tomcat/conf`. Det kan krävas admin-rättigheter för att modifiera filen.\
I taggen SSLHostConfig ska följande egenskaper läggas till/modifieras: `certificateKeyStoreFile`, `certificateKeyAlias`, `certificateKeyStorePassword`, `certificateKeyStoreType`.

* `certificateKeyStorePassword` = lösenordet
* `certificateKeyStoreType` = typen av cert, exempelvis PKCS12
* `certificateKeyAlias` = ta bort denna raden ur server.xml filen, Sitevision ställer in den automatiskt efteråt.
* `certificateKeyStoreFile` = peka ut cert-filen. Ex: `../data/keystore/min_cert_fil.pfx`

Exempel på korrekt uppsatt server.xml: ![Skärmdump av filne server.xml, som visar diverse inställningar för Sitevision](/_astro/ssl_cert_01.B_LUhzuN_JjNnh.webp) server.xml. Notera att lösenordet har ersatts med stjärnor. I filen skrivs lösenordet ut, utan kryptering.

Källa:\
<https://kund.sitevision.se/sjalvservice/drift-av-sitevision/certifikat>