Pytanie : Odnawiać Pewnik

Cześć,

I am to samo dla niektóre pomoc odnosić sie odnawianie pewnik dla CellDefaultKeyStore & NodelDefaultKeyStore.

Here być the scenario.

Solaris 10. Websphere 7.
CellDefaultKeyStore & NodelDefaultKeyStore pewnik tracić ważność i I potrzebować the 10. I móc niektóre dokumentacja co do the od IBM ale trochę wprawiać w zakłopotanie.

I naprawdę doceniać jeżeli móc krok po kroku jasny dokumentacja na jak móc robić bez jakaś błąd.

Thanks,

Odpowiedź : Odnawiać Pewnik

Inny sposób jaźń podpisywać świadectwo jeżeli ty chcieć use ten sam świadectwo dla komórka poziom i guzek równy wtedy podążać the dawać pod komórka i guzek używać ten sam świadectwo.


Zanim następujący krok zadawalać wp8lywy wsparcie runing backupconfig na dmgr więcej szczegół czek the następujący połączenie
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.nd.multiplatform.doc/info/ae/ae/rxml_backupconfig.html

Nutowy Pomocniczy config zatrzymywać the dmgr. podstawowy ten rozkaz zapinać the config dir na dmgr profil.

1) zatrzymywać the dmgr i wszystkie nodeagents i wszystkie serwer aplikacji na guzek

I wtedy brać wsparcie key.p12 i trust.p12 od /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname i /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/nodes/nodename

2)  Kasować key.p12 i trust.p12 od komórka poziom przykład

/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

3) Zaczynać the dmgr ono tworzyć nowy key.p12 i trust.p12 che zawierać 15 rok świadectwo i upewniać się na adminconosle jeżeli ono być tworzyć 15 rok certifcate lub nie od adminconsole i iść SSL świadectwo i kluczowy zarządzanie > SSL konfiguracja > CellDefaultSSLSettings > Klucz prowiantowy i świadectwo > CellDefaultKeyStore > Osobisty świadectwo --> ty widzieć nowy brak z 15 rok świadectwo.

4) Kopiować tamte nowy tworzyć key.p12 i trust.p12 od dmgr config (komórka równy) guzek config (guzek równy)
na przykład
Od
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname


/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename01
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename02
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename03

I także the następujący lokacja.

/usr/Webspherev6.1/profiles/dmgr/etc
/usr/Webspherev6.1/profiles/Appsrv01/etc
/usr/Webspherev6.1/profiles/Appsrv02/etc
/usr/Webspherev6.1/profiles/Appsrv03/etc .....


Zależeć na ile guzek ty mieć. W the 3nodes przykład dla 3nodes

5) Iść dmgr guzek i robić ręcznie sync the guzek z dmgr. na przykład:
./syncNode.sh dmgrhostname dmgrsoapportnumber - username użytkownik - hasło hasło podczas gdy robić czas ono móc piosenkarz pod etc kartoteka przy ten czas
pisać na maszynie tak i wchodzić do.

6) jak tylko pomyślnie sync the guzek z dmgr wtedy zaczynać the nodeagent i sprawdzać the status nodeagent i sync status nodeagent na konsola.

7) Jeżeli ty mieć jakaś strona trzecia świadectwo w wczesny trust.p12 który uses dla twój zastosowanie wtedy ty można tamte świadectwo na nowy trust.p12 przy komórka równy jak wszystkie thirparty świadectwo od stary trust.p12 w podpisany świadectwo na nowy trust.p12 jeżeli mieć strona trzecia świadectwo then ten krok.

8) Jeżeli ty mieć ssl między gniazdko wtyczkowe i websphere then the osobisty świadectwo od nowostworzony key.p12 i że wyciągany świadectwo pod piosenkarz świadectwo gniazdko wtyczkowe kdb kartoteka który using plugin-cfg.xml póżniej który wznawiać the webserver. jeżeli mieć ssl między gniazdko wtyczkowe i websphere then ten krok
Inne rozwiązania  
 
programming4us programming4us