Categorieën

    Er zijn geen categorieën voor deze partner.

Global SSL / Secure Site pro Certificaat installeren op IBM HTTP Server met gebruik van Ikeyman

Stap 1: Verkrijg de Verisign Secure Site Pro Primary en Secondary Intermediate Certificaten.

Via Mijn SSL partner ontvangt u de nodige bestanden.

  1. Kopieër en plak de intermediate certificaten naar tekstbestanden als Primary.txt en Secondary.txt.

Stap 2: Installeer de Secure Site Pro Intermediate Certificaten.

  1. Start de Key management Utility (Ikeyman)
  2. Open het  Key database bestand dat gebruikt is voor het aanmaken van het CSR.
  3. Voer het wachtwoord hiervoor in en druk op OK.
  4. Selecteer Signer Certificates en druk op Add
  5. Klik op Data type en selecteer er een zoals Base64 encode ASCII data. Dit data type moet wel matchen met het geimporteerde certificaat.
  6. Voer de bestandsnaam en locatie in voor het Primary.txt bestand of klik op Browse en vind hem op die manier.
  7. Klik op Ok
  8. Voer het Label in voor het importeren van het certificaat.
  9. Klik op Ok
  10. Het signer Certificaten veld geeft het label weer van het signer certificaat wat toegevoegd is.
  11. Herhaal bovenstaande stappen  voor het Secondary.txt bestand.

Stap 3: Verkrijg het Secure Site Pro Certificaat.

  1. Download uw certificaat volgens de instructies die hier te vinden zijn: https://knowledge.verisign.com/support/ssl-certificates-support/index?page=content&actp=CROSSLINK&id=SO8061
  2. Kopieër en plak het Secure site Pro Certificaat in een txt bestand en sla dit op als ssl.arm

Stap 4: Installeer het Secure Site Pro Certificaat

Gebruik de Ikeyman GUI (Graphical user interface)

Nadat het VeriSign Secure Site Pro Web Server certificaat gedownload is, voegt u dit toe aan de key database bestand waaruit u het CSR heeft gemaakt.

Start de IKeyman GUI door het gsk7ikm command te gebruiken voor UNIX. Voor windows is het strmqikm

  1. Kies open vanaf het Key database File menu -> Key database Type -> CMS
  2. Klik op Browse om naar uw directory te gaan waar de bestanden staan opgeslagen in het database bestand.
  3. Selecteer het key database bestand waaraan uw het certificaat aan wilt toevoegen.
  4. Klik op open.
  5. In het password scherm voert u het wachtwoord in en klikt u op OK
  6. Selecteer Personal Certificates view.
  7. Klik op recieve.
  8. In het Recieve Certficate scherm kunt u een data type selecteren voor uw certificaat. Voor een certificaat met een .arm extensie kunt u Base64-encoded ASCII gebruiken.
  9. Klik op Browse om uw naam en locatie van het bestand te selecteren.
  10. Klik op OK

Met het gebruik van de IKeyman CLI  (command line interface)

U kunt de volgende commando's ingeven voor UNIX :

gsk7cmd -cert -receive -file filename -db filename -pw password -format ascii

En de volgende voor Windows:

runmqckm -cert -receive -file filename -db filename -pw password -format ascii

Met de aanpassingen van uw instellingen natuurlijk.

Stap 5, het koppelen van de certificaten.

U kunt het SSL certficaat uit het key database bestand halen en in de CA key ring bestand plaatsen op de volgende manier:

Met gebruik van de IKeyman GUI,

  1. Start de GUI met het  gsk7ikm command te gebruiken voor UNIX. Voor windows strmqikm
  2. Kies Open van het key database bestand -> Database Type -> CMS
  3. Klik op browse om naar uw bestandslocatie te gaan
  4. Selecteer uw bestand
  5. klik op Open
  6. Voer uw wachtwoord in.
  7. Klik op Extract
  8. Selecteer de data Type van uw certficaat.
  9. Klik op OK, het certificaat zal worden geschreven naar het bestand wat u uitkoos.

Met gebruik van de IKeyman CLI:

Pak het bestand uit met het volgende commando voor Unix Windows:

runmqckm -cert -extract -db filename -pw i -label label -target filename -format asc