Come configurare SSL Websphere

October 9

IBM Websphere è un server di applicazioni software utilizzato per gestire le applicazioni software e server web. E 'supportato da sistemi operativi come Windows, Linux, AIX, Solaris e I / O. Esso include caratteristiche come un bilanciatore di carico e un assistente di comando della console. Secure Sockets Layer (SSL) è ciò che fornisce la sicurezza per la comunicazione su reti cifrando segmenti di dati a livello di applicazione. Garantire il trasferimento dei dati di WebSphere è sicuro configurando SSL richiede a pochi passi da configurare.

istruzione

Creare un archivio chiavi per il server HTTP plug-in

1 Invio "STRTCPSVR SERVER

(HTTP) HTTPSVR (ADMIN)" all'interno della riga di comando per avviare il gestore certificato digitale.

2 Fai clic su "Crea nuovo Archivio certificati" nel riquadro di sinistra. Fai clic su "Altro Archivio certificati" e quindi fare clic su "Continua".

3 Selezionare "Sì - Creazione di un certificato nell'archivio certificati" e quindi fare clic su "Continua".

4 Fai clic su "Certificate Authority locale" e quindi fare clic su "Continua".

5 Inserire "/QIBM/UserData/WebASE51/ASE/instance/etc/plugin-key.kdb", come il nome del percorso per l'archivio certificati. Sostituire "istanza" con il nome dell'istanza che si sta utilizzando. Utilizzare "MyPluginCert", come l'etichetta del tasto e fare clic su "Continua".

6 Espandere "Fast Path" nel riquadro di sinistra. Fai clic su "Lavora con certificati server e client." Scegliere "MyPluginCert." Fai clic su "Set Default".

7 Rimuovere tutti i firmatari di fiducia tranne che per l'autorità di certificazione locale. Fai clic su "Seleziona un archivio certificati" nel riquadro di sinistra. Scegliere "Altri Store certificato" e fare clic su "Continua". Inserire l'archivio certificati percorso, il nome del file e la password. Fai clic su "Continua".

8 Fai clic su "Elimina" per tutti i certificati CA ad eccezione del "LOCAL_CERTIFICATE_AUTHORITY." Inserire "Sì" alla domanda se si desidera eliminare il certificato.

9 Fai clic su "Installa certificato CA sul PC" nel riquadro di sinistra. Fai clic su "copia e incolla certificato" nel riquadro di destra.

10 Creare file di testo "USER_INSTALL_ROOT / etc / myLocalCA.txt" su un'unità mappata del server. Incollare il certificato su "myLocalCA.txt" e salvarlo. Fai clic su "Fine".

Creare il file di chiavi SSL

11 Avviare l'applicazione "iKeyman". Fai clic su "File database di chiavi" e fare clic su "Nuovo".

12 Modificare le impostazioni in base alle proprie esigenze. Fai clic su "OK".

13 Inserire la password scelta due volte e quindi fare clic su "OK". Selezionare tutti i certificati del firmatario e fare clic su "Elimina".

14 Fai clic su "Certificati firmatario" e scegliere "certificato personale". Fare clic su "Nuovo auto-firmato." Modificare le impostazioni in base alle proprie esigenze. Fai clic su "OK". Fai clic su "Estrai certificato." Modificare le impostazioni in base alle proprie esigenze. Fai clic su "OK".

15 Fai clic su "Certificati personali" e fare clic su "certificati del firmatario." Fai clic su "Aggiungi". Modificare le impostazioni in base alle proprie esigenze. Fai clic su "OK".

16 Tipo "Plug-In", come l'etichetta e fare clic su "OK".

17 Fai clic su "File database di chiavi" e poi su "Esci". È ora configurato SSL Websphere.