Cuestión : Renovar Certs

Hola, el

I la mirada hacia fuera para una cierta ayuda relacionada con los certs de renovación para CellDefaultKeyStore y NodelDefaultKeyStore.

Here es el scenario.

Solaris 10. Websphere de funcionamiento 7.
CellDefaultKeyStore y los certs de NodelDefaultKeyStore están expirando y necesito renovar iguales. Sin embargo podría encontrar una cierta documentación con respecto iguales de IBM pero un poco están confundiendo. el

I apreciaría realmente si alguien puede darme una documentación clara paso a paso en cómo esto se puede hacer sin ningunos errores.

Thanks,
class= del

Respuesta : Renovar Certs

Otra manera de substituir el certificado firmado del uno mismo si usted quiere uso los mismos certificados para el nivel y el nodo de la célula llanos entonces sigue dado debajo de la célula y el nodo utilizará el mismo certificado.


Antes de que los pasos de siguiente satisfagan tomar el respaldo runing el backupconfig en dmgr más cheque del detalle que los siguientes ligan
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.nd.multiplatform.doc/info/ae/ae/rxml_backupconfig.html

Observar los config de reserva parará el dmgr. este comando relampagará básicamente el dir de los config en perfil del dmgr.

1) parar el dmgr y todos los nodeagents y todo el servidor de aplicaciones en nodos

Y entonces tomar el respaldo de key.p12 y de trust.p12 de /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname y de /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/nodes/nodename

2)  Suprimir key.p12 y trust.p12 existentes de ejemplo del nivel de la célula

/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

3) Comenzar el dmgr que creará nuevo key.p12 y trust.p12 que contienen el certificado de 15 años y se cercioran de en adminconosle si son crean 15 años de certifcate o no del adminconsole y van a la gerencia del certificado del SSL y dominante > a las configuraciones del SSL > a CellDefaultSSLSettings > a los almacenes y a los certificados > a CellDefaultKeyStore de la llave > los certificados personales --> usted verá nuevo defecto con el certificado de 15 años.

4) Copiar eso nuevos key.p12 y trust.p12 creados de los config del dmgr (célula llana) a los config del nodo (el nodo llano)
por ejemplo
De
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

A
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename01
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename02
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename03

Y también la localización siguiente.

/usr/Webspherev6.1/profiles/dmgr/etc
/usr/Webspherev6.1/profiles/Appsrv01/etc
/usr/Webspherev6.1/profiles/Appsrv02/etc
/usr/Webspherev6.1/profiles/Appsrv03/etc .....


Depender de cuántos nodos usted tiene. En el ejemplo antedicho para 3nodes

5) Va a cada nodo y hace manualmente la sinc. el nodo con el dmgr. por ejemplo:
el dmgrsoapportnumber del dmgrhostname de ./syncNode.sh - usuario del username - contraseña de la contraseña mientras que hace esto puede agregar a cantante bajo etc archiva en este tiempo
mecanografiar sí y entrar.

6) una vez que la sinc. el nodo con el dmgr después comienza con éxito el nodeagent y comprueba el estado del estado nodeagent y de la sinc. de nodeagent en la consola.

7) Si usted tiene cualquier certificado de tercera persona en trust.p12 anterior que las aplicaciones para su uso entonces usted pudieron necesitar para agregar ésos certificado en nuevo trust.p12 en el nivel de la célula como la extracción de todo el certificado thirparty de trust.p12 viejo en certificado del firmante en nuevo trust.p12 si no hacer que el certificado de tercera persona después deseche este paso.

8) Si usted hace que el SSL entre enchufable y el websphere después consiga el certificado personal de key.p12 creado recientemente extrayendo y que agregue ese certificado extraído conforme al certificado del cantante de archivo enchufable del kdb que usar plugin-cfg.xml después que recomiencen el web server. si no hacer que el SSL entre enchufable y el websphere después deseche este paso
Otras soluciones  
 
programming4us programming4us