楼主: magiclock

利用 IBM Tivoli Directory Server V5.2 实现 WebSphere Application Server V6.0.x

[复制链接]
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
31#
 楼主| 发表于 2007-3-22 17:24 | 只看该作者
6 更改缺省安全套接字层(SSL)配置表密钥文件

缺省安全套接字层(SSL)配置表在启用全局安全性时用于内部 Java 进程间的安全通信。由于WAS缺省的密钥文件只用于sample环境,会在一段时间后过期,强烈建议在生产系统生成新的密钥文件。

6.1 生成新的自签名密钥文件:

WebSphere Application Server 提供图形工具(密钥管理实用程序(iKeyman)),用于管理密钥和证书。使用密钥管理实用程序,您可以:

创建新的密钥数据库。
创建自签署数字证书
添加认证中心(CA)根到密钥数据库作为签署者证书
请求并从 CA 接收数字证书
启动密钥管理工具:

动到 WAStall_root/bin 目录。
发出下列命令之一:
在 Windows 系统上,ikeyman.bat
在 UNIX 系统上,ikeyman.sh
生成密钥文件:

1. 选择:密钥数据库文件-> 新建

image058.jpg (20.44 KB, 下载次数: 9)

image058.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
32#
 楼主| 发表于 2007-3-22 17:24 | 只看该作者
2. 密钥数据库类型选择:JKS,然后输入文件名和位置

image060.jpg (12.96 KB, 下载次数: 12)

image060.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
33#
 楼主| 发表于 2007-3-22 17:25 | 只看该作者
3. 删除"签署个人证书"列表中的现有证书。

image062.jpg (39.78 KB, 下载次数: 9)

image062.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
34#
 楼主| 发表于 2007-3-22 17:26 | 只看该作者
4. 点击:创建-> 新建自签署证书

image064.jpg (27.79 KB, 下载次数: 10)

image064.jpg

image065.jpg (26.71 KB, 下载次数: 8)

image065.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
35#
 楼主| 发表于 2007-3-22 17:27 | 只看该作者
5. 点击:抽取证书

image067.jpg (30.08 KB, 下载次数: 7)

image067.jpg

image068.jpg (10.66 KB, 下载次数: 9)

image068.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
36#
 楼主| 发表于 2007-3-22 17:27 | 只看该作者
接下来生成trust JKS(信任)文件。步骤如下:

1. 选择:密钥数据库文件-> 新建

2. 密钥数据库类型选择:JKS

image070.jpg (11.76 KB, 下载次数: 12)

image070.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
37#
 楼主| 发表于 2007-3-22 17:28 | 只看该作者
3. 在列表中选择:签署个人证书

image072.jpg (21.34 KB, 下载次数: 11)

image072.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
38#
 楼主| 发表于 2007-3-22 17:28 | 只看该作者
4. 选择:添加

image074.jpg (28.39 KB, 下载次数: 13)

image074.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
39#
 楼主| 发表于 2007-3-22 17:29 | 只看该作者
5. 将刚才制作密钥文件时抽取出来的证书添加进来。

image076.jpg (12.63 KB, 下载次数: 12)

image076.jpg

image077.jpg (8.16 KB, 下载次数: 10)

image077.jpg

使用道具 举报

回复
论坛徽章:
1
数据库板块每日发贴之星
日期:2007-04-22 01:05:09
40#
 楼主| 发表于 2007-3-22 17:30 | 只看该作者
6.2 更改缺省SSL配置

1. 单击安全性 > SSL > node_SSL_settings。

image079.jpg (32.34 KB, 下载次数: 10)

image079.jpg

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表