openssl genrsa -des3 -out server.key 4096 openssl req -new -key server.key -out server.csr openssl x509 -req -days 365 -in server.csr -CA ca.crt -CAkey ca.key -
CAcreateserial -out server.crtkeytool -keystore keystore.jks -import -trustcacerts -alias ca -file ca.crt$ keytool -importkeystore \
-srckeystore server.p12 \
-srcstoretype pkcs12 \
-srcalias spinnaker \
-srcstorepass $YOUR_KEY_PASSWORD \
-destkeystore keystore.jks \
-deststoretype jks \
-destalias spinnaker \
-deststorepass $YOUR_KEY_PASSWORD \
-destkeypass $YOUR_KEY_PASSWORDKEYSTORE_PATH= # /path/to/keystore.jks
hal config security api ssl edit \
--key-alias spinnaker \
--keystore $KEYSTORE_PATH \
--keystore-password \
--keystore-type jks \
--truststore $KEYSTORE_PATH \
--truststore-password \
--truststore-type jks
hal config security api ssl enableSERVER_CERT= # /path/to/server.crt
SERVER_KEY= # /path/to/server.key
hal config security ui ssl edit \
--ssl-certificate-file $SERVER_CERT \
--ssl-certificate-key-file $SERVER_KEY \
--ssl-certificate-passphrase
hal config security ui ssl enablehal deploy apply