



版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、服务器证书安装配置指南(IBM Http Sever)因证书签名算法升级,目前证书均需要使用 SHA-256 算法签发。IBM Http Server 8.5之前版本不支持SHA-256算法,无法加载使用SHA-256算法证书生成的kdb文件。如需配置SHA-256算法证书,请升级IHS到8.5或以上版本。一、创建证书请求 1. 运行ikeymanIBM Http Server附带 I Key Manager 工具,可用于管理 IHS 的证书密钥文件。IBMHTTPServerV6.1版本不支持创建2048位证书请求,请使用IHS7或以上版本自带的 I Key Manager 工具来创建证书申
2、请。选择“StartKeyManagementUtility”,运行IKeyManager2. 创建密钥库文件 密钥库类型选择“CMS”注意:请选中“将密码存储到文件”选项,此选项将把密码加密保存到扩展名为.sth的文件中。IHS启动时,会自动从该.sth文件中读取密码,如果不选择此项启动HTTPSERVER 时会报错。3. 生成证书请求 IHS6下的ikeyman最高支持1024位密钥,目前所有服务器要求2048位密钥。使用IHS7版ikeyman创建的含2048位密钥的密钥库文件,在IHS6下仍可以正常应用。导出证书签名请求文件certreq.arm,并稍后发送给商务人员,等待证书的签发。
3、二、导入服务器证书 1. 获取并导入CA证书将证书签发邮件中的从BEGIN到END结束的两张中级CA证书内容(包括“-BEGINCERTIFICATE-”和“-ENDCERTIFICATE-”)分别粘贴到记事本文本文件中。修改文件扩展名,保存为intermediate1.cer和intermediate2.cer文件(如果只有一中级证书,则只需要保存安装一张中级证书)。运行ikeyman并打开您的kdb文件,切换到“签署人证书”视图,并选择“添加”分别添加两张中级CA证书,并输入证书的标号 2. 填充根证书IHS7版ikeyman创建的kdb文件默认不包含服务器证书的根证书,需要使用IHS7版
4、ikeyman打开生成的kdb文件,切换到“签署人证书”选项中,选择“填充”模式,将Entrust的根证书填充到kdb格式证书密钥库文件中。3. 获取并导入服务器证书 将证书签发邮件中的从BEGIN到END结束的服务器证书内容(包括“-BEGINCERTIFICATE-”和“-ENDCERTIFICATE-”)粘贴到记事本等文本编辑器中,保存为server.cer文件。 切换到“个人证书”视图,选择“接收”,选择并导入您的服务器证书文件。 导入证书成功 不需要点击保存,拷贝产生的.kdb .rdb .sth文件到IHS安装目录下的conf目录进行配置。三、安装服务器证书 打开IHS安装目录下c
5、onf目录中的httpd.conf文件,在所有已存在的LoadModule条目下方添加如下条目以加载IBMSSL模块LoadModuleibm_ssl_modulemodules/mod_ibm_ssl.so 在httpd.conf文件结尾处添加如下内容: Listen:443 SSLEnable SSLProtocolDisable SSLv2 SSLv3 SSLCipherSpecTLS_RSA_WITH_AES_256_CBC_SHA SSLCipherSpecTLS_RSA_WITH_AES_128_CBC_SHA SSLCipherSpec SSL_RSA_WITH_3DES_EDE_CBC_SHA SSLDisable KeyFileC:ProgramFilesIBMSSLKeyDBkey.kdb 保存退出,并重启IHS。 完成HIS的设置后,您还需要登录Websphere控制台,检查“环境”=“虚拟主机”检查配置中default_host或您自定义的虚拟主机项,“主机别名”下,是否已正确启用443端口。 四、服务器证书的备份及恢复在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便。 1. 服务器证书的备份 备份服务器证书密钥库文件key.kdb、ke
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 森林资源经营风险管理考核试卷
- 膨化食品生产考核试卷
- 管道工程质量管理信息系统考核试卷
- 肥料制造中的生态农业与有机农业考核试卷
- 木材质量检验与判定考核试卷
- 建材家居经销商会员制合作及积分奖励合同
- 工业废气处理工程验收质量标准及售后服务合同
- 主题展览地接服务补充协议
- 抖音火花澳新市场电商分销渠道合作协议
- 《婚前财产分割及债权债务明确处理协议》
- 金属铸造企业熔炼过程中的安全控制
- 汽修厂三人合伙协议
- 《废品创意与制作》(教学设计)-2024-2025学年四年级上册综合实践活动教科版
- 2024年食品检验员(三级)技能理论考试复习题库(含答案)
- 尾矿库污染隐患排查治理制度
- 空气动力学领域大模型研究思考与展望
- 某危废处置公司事故风险辨识、评估报告
- 《神经外科显微手术机器人平台关键技术研究》
- 隧道应急救援培训
- 一年级家长会课件2024-2025学年
- 省级啤酒代理权合同
评论
0/150
提交评论