MSN: [email protected]
销售QQ: 112580 3355
Email:[email protected]
Tel : 0755-6660 8110
EditRegion5服务器证书安装配置指南(IBM Http Server) |
1. 生成证书请求文件(CSR) |
IHS6下的ikeyman最高支持1024位密钥,而目前所有证书都要求2048位密钥。需要下载IBM Http Server Version:7.0.0.0 版本 , (ihs.7000.windows.ia32.zip),使用IHS7试用版ikeyman创建的含2048位密钥的密钥库文件,在IHS6下仍可以正常应用。1.运行ikeyman
|
二、 导入服务器证书 |
1. 获取并导入服务器证书中级CA证书 |
三、 安装服务器证书 |
打开IHS安装目录下conf目录中的httpd.conf文件,在所有已存在的 Load Module 条目下方添加如下条目以加载 IBM SSL 模块 LoadModule ibm_ssl_module modules/mod_ibm_ssl.so 在 httpd.conf 文件结尾处添加如下内容: <IfModulemod_ibm_ssl.c> Listen0.0.0.0:443 <VirtualHost*:443> SSLEnable </VirtualHost> </IfModule> SSLDisable KeyFile "C:\Program Files\IBM\SSLKeyDB\key.kdb" 保存退出,并重启IHS。 完成HIS的设置后,您还需要登录Websphere控制台,检查“环境”---“虚拟主机” 检查配置中default_host或您自定义的虚拟主机项,“主机别名” 下,是否已正确启用443端口。 |
四、服务器证书的备份及恢复 |
在您成功的安装和配置了服务器证书之后,请务必依据下面的操作流程,备份好您的服务器证书,以防证书丢失给您带来不便。 1. 服务器证书的备份 备份服务器证书密钥库文件 key.kdb、key.rdb、key.sth 即可完成服务器证书的备份操作。 2. 服务器证书的恢复 请参照服务器证书配置部分,将服务器证书密钥文件恢复到您的服务器上,并修改配置文件,恢复服务器证书的应用。 |