Categorieën

    Er zijn geen categorieën voor deze partner.

SSL certificaat installeren op IBM WebSphere HTTP Server (IKeyman)

Stap 1: Verkrijg uw Intermediate en Cross Root CA en crossroot.txt.

a) Download  de bestanden:

-Intermediate  opslaan als intermediate.txt

-Cross Root CA opslaan als crossroot.txt.

Stap 2: Installeer het Intermediate CA

1. Start het key management programma Ikeyman

  1. Open het key database bestand wat gebruikt is voor het aanmaken van het CSR.
  2. Voer het wachtwoord in en klik op OK

Selecteer Signer Certificates en klik op Add

  1. Klik op Data Type, en selecteer een data type zoals Base64-encoded ASCII data. Dit data type moet overeenkomen met het data type van het certificaat.
  2. Voer een  bestandsnaam en locatie in voor het CA root digital certificate, of klik op Browse om de naam en locatie te selecteren.
  3. Selecteer het intermediate.txt bestand wat uw gemaakt heeft in stap 1.
  4. Klik op Ok
  5. Voer uw label in voor het certificaat.
  6. Klik op Ok
  7. Daarna zal het label weergegeven worden.

Stap 3 Installeer het Cross Root CA

  1. Start IKeyman
  2. Open de key database bestand dat gebruikt is voor het aanmaken van het CSR.
  3. Voer het wachtwoord in en klik op OK
  4. Selecteer Signer Certificates en klik op add.
  5.  Klik op Data Type, en selecteer een data type zoals Base64-encoded ASCII data. Dit data type moet overeenkomen met het data type van het certificaat.
  6. Voer een  bestandsnaam en locatie in voor het CA root digital certificate, of klik op Browse om de naam en locatie te selecteren.
  7. Klik op OK
  8. Voer een label in voor het Certificaat.
  9. Klik op OK
  10. Het label word weergegeven.

Stap 4 Download uw SSL Certificaat

1. Download uw certificaat  en sla dit op als een text bestand als ssl.arm.

Stap 5 Installeer het certificaat

Maak gebruik van de IKeyman GUI,(Graphical User Interface)  nadat het certificaat gedownload is kunt u dit toevoegen aan het key database bestand wat ook gebruikt is voor het CSR.

Start de IKeyman GUI door het gsk7ikm command te gebruiken voor UNIX. Voor windows is het strmqikm

  1. Kies open vanaf het Key database File menu -> Key database Type -> CMS
  2. Klik op Browse om naar uw directory te gaan waar de bestanden staan opgeslagen in het database bestand.
  3. Selecteer het key database bestand waaraan uw het certificaat aan wilt toevoegen.
  4. Klik op open.
  5. In het password scherm voert u het wachtwoord in en klikt u op OK
  6. Selecteer Personal Certificates view.
  7. Klik op recieve.
  8. In het Recieve Certficate scherm kunt u een data type selecteren voor uw certificaat. Voor een certificaat met een .arm extensie kunt u Base64-encoded ASCII gebruiken.
  9. Klik op Browse om uw naam en locatie van het bestand te selecteren.
  10. Klik op OK

Met het gebruik van de IKeyman CLI  (command line interface)

U kunt de volgende commando's ingeven voor UNIX :

gsk7cmd -cert -receive -file filename -db filename -pw password -format ascii

En de volgende voor Windows:

runmqckm -cert -receive -file filename -db filename -pw password -format ascii

Met de aanpassingen van uw instellingen natuurlijk.

Stap 6: Het overzetten van de certificaten

U kunt het SSL certficaat uit het key database bestand halen en in de CA key ring bestand plaatsen op de volgende manier:

Met gebruik van de IKeyman GUI,

  1. Start de GUI met het  gsk7ikm command te gebruiken voor UNIX. Voor windows strmqikm
  2. Kies Open van het key database bestand -> Database Type -> CMS
  3. Klik op browse om naar uw bestandslocatie te gaan
  4. Selecteer uw bestand
  5. klik op Open
  6. Voer uw wachtwoord in.
  7. Klik op Extract
  8. Selecteer de data Type van uw certficaat.
  9. Klik op OK, het certificaat zal worden geschreven naar het bestand wat u uitkoos.

Met gebruik van de IKeyman CLI:

Pak het bestand uit met het volgende commando voor Unix Windows:

runmqckm -cert -extract -db filename -pw i -label label -target filename -format asc

Meer informatie hierover vind u tevens op deze link:

https://www-01.ibm.com/software/