Rundeck Windows节点SSL配置证书导入及后续步骤咨询
Windows环境Rundeck SSL配置实操步骤
你已经完成的framework.properties和rundeck-config.properties参数配置是正确的,后续只需完成keystore配置、启动参数关联、服务权限调整三步即可,全程无需类Unix环境命令:
1. 生成/导入证书到keystore
Windows下官方安装包自带JRE环境,直接调用内置的keytool即可,无需单独安装JDK:
- 默认安装路径为
C:\Program Files\Rundeck,以下命令路径请根据实际安装位置替换 - 测试环境用自签名证书的话,以管理员身份打开CMD/PowerShell执行以下命令生成keystore:
"C:\Program Files\Rundeck\jre\bin\keytool.exe" -genkeypair -alias rundeck -keyalg RSA -keystore "C:\Program Files\Rundeck\server\config\ssl-keystore.jks" -keysize 2048 -validity 3650
执行后按提示操作:
- 输入自定义keystore密码并牢记,后续配置需要用到
- 提示
What is your first and last name?时必须填写你配置中使用的域名myservername.domain.com,其余组织信息可随意填写 - 最后确认信息输入
y即可完成生成 - 生产环境用CA签发证书的,若证书为PFX格式,执行以下命令导入到keystore:
"C:\Program Files\Rundeck\jre\bin\keytool.exe" -importkeystore -srckeystore [你的PFX证书文件绝对路径] -srcstoretype pkcs12 -destkeystore "C:\Program Files\Rundeck\server\config\ssl-keystore.jks" -deststoretype JKS
按提示输入PFX证书密码、之前设置的JKS密码即可完成导入。
2. 关联keystore到Rundeck启动配置
Windows环境下不要修改类Unix系统专属的profile配置,直接编辑Rundeck配置目录下的server\config\rundeckd.properties文件,在末尾追加以下SSL参数:
server.ssl.enabled=true server.ssl.key-store=file:/C:/Program Files/Rundeck/server/config/ssl-keystore.jks server.ssl.key-store-password=[你之前设置的keystore密码] server.ssl.key-password=[你之前设置的keystore密码,未单独设置私钥密码时与keystore密码一致] server.ssl.key-alias=rundeck
注意:keystore路径必须使用正斜杠/,不能用Windows默认的反斜杠\,否则服务无法识别路径
3. 配置权限并重启服务
- 找到生成的
ssl-keystore.jks文件,右键打开「属性-安全」,给Rundeck服务的运行账号(默认为SYSTEM,自定义过服务账号则选择对应账号)添加读取权限,避免服务启动时报文件无权限错误 - 打开Windows服务管理器,找到
Rundeck服务,先执行停止,等待进程完全退出后再启动服务 - 服务启动后直接访问
https://myservername.domain.com:4443即可验证SSL是否生效,若启动失败直接查看C:\Program Files\Rundeck\server\logs\service.log日志排查,绝大多数报错都是路径写错、密码不匹配、文件权限不足三个原因导致。
常见注意事项
- 必须使用Rundeck自带JRE目录下的
keytool操作keystore,不要用系统全局安装的其他Java版本的keytool,避免版本不兼容导致keystore加载失败 - 自签名证书首次访问会提示不安全,将证书导入Windows「受信任的根证书颁发机构」存储即可消除提示
- 若需使用默认443端口,直接替换之前配置里的4443端口即可,注意Windows下1024以下端口需要给服务运行账号分配对应权限,建议先用4443端口测试配置正常后再调整。
内容的提问来源于stack exchange,提问作者chupacabra
相关产品推荐
相关产品推荐

