Categorieën
- Er zijn geen categorieën voor deze partner.
Global SSL / Secure Site pro Certificaat installeren op IBM HTTP Server met gebruik van Ikeyman
Stap 1: Verkrijg de Verisign Secure Site Pro Primary en Secondary Intermediate Certificaten.
Via Mijn SSL partner ontvangt u de nodige bestanden.
- Kopieër en plak de intermediate certificaten naar tekstbestanden als Primary.txt en Secondary.txt.
Stap 2: Installeer de Secure Site Pro Intermediate Certificaten.
- Start de Key management Utility (Ikeyman)
- Open het Key database bestand dat gebruikt is voor het aanmaken van het CSR.
- Voer het wachtwoord hiervoor in en druk op OK.
- Selecteer Signer Certificates en druk op Add
- Klik op Data type en selecteer er een zoals Base64 encode ASCII data. Dit data type moet wel matchen met het geimporteerde certificaat.
- Voer de bestandsnaam en locatie in voor het Primary.txt bestand of klik op Browse en vind hem op die manier.
- Klik op Ok
- Voer het Label in voor het importeren van het certificaat.
- Klik op Ok
- Het signer Certificaten veld geeft het label weer van het signer certificaat wat toegevoegd is.
- Herhaal bovenstaande stappen voor het Secondary.txt bestand.
Stap 3: Verkrijg het Secure Site Pro Certificaat.
- Download uw certificaat volgens de instructies die hier te vinden zijn: https://knowledge.verisign.com/support/ssl-certificates-support/index?page=content&actp=CROSSLINK&id=SO8061
- Kopieër en plak het Secure site Pro Certificaat in een txt bestand en sla dit op als ssl.arm
Stap 4: Installeer het Secure Site Pro Certificaat
Gebruik de Ikeyman GUI (Graphical user interface)
Nadat het VeriSign Secure Site Pro Web Server certificaat gedownload is, voegt u dit toe aan de key database bestand waaruit u het CSR heeft gemaakt.
Start de IKeyman GUI door het gsk7ikm command te gebruiken voor UNIX. Voor windows is het strmqikm
- Kies open vanaf het Key database File menu -> Key database Type -> CMS
- Klik op Browse om naar uw directory te gaan waar de bestanden staan opgeslagen in het database bestand.
- Selecteer het key database bestand waaraan uw het certificaat aan wilt toevoegen.
- Klik op open.
- In het password scherm voert u het wachtwoord in en klikt u op OK
- Selecteer Personal Certificates view.
- Klik op recieve.
- In het Recieve Certficate scherm kunt u een data type selecteren voor uw certificaat. Voor een certificaat met een .arm extensie kunt u Base64-encoded ASCII gebruiken.
- Klik op Browse om uw naam en locatie van het bestand te selecteren.
- Klik op OK
Met het gebruik van de IKeyman CLI (command line interface)
U kunt de volgende commando's ingeven voor UNIX :
gsk7cmd -cert -receive -file filename -db filename -pw password -format ascii
En de volgende voor Windows:
runmqckm -cert -receive -file filename -db filename -pw password -format ascii
Met de aanpassingen van uw instellingen natuurlijk.
Stap 5, het koppelen van de certificaten.
U kunt het SSL certficaat uit het key database bestand halen en in de CA key ring bestand plaatsen op de volgende manier:
Met gebruik van de IKeyman GUI,
- Start de GUI met het gsk7ikm command te gebruiken voor UNIX. Voor windows strmqikm
- Kies Open van het key database bestand -> Database Type -> CMS
- Klik op browse om naar uw bestandslocatie te gaan
- Selecteer uw bestand
- klik op Open
- Voer uw wachtwoord in.
- Klik op Extract
- Selecteer de data Type van uw certficaat.
- Klik op OK, het certificaat zal worden geschreven naar het bestand wat u uitkoos.
Met gebruik van de IKeyman CLI:
Pak het bestand uit met het volgende commando voor Unix Windows:
runmqckm -cert -extract -db filename -pw i -label label -target filename -format asc