Pergunta : Renovar Certs

Olá!, o

I am olhar para fora para alguma ajuda relativa aos certs de renovação para CellDefaultKeyStore & o NodelDefaultKeyStore.

Here é o scenario.

Solaris 10. Websphere de funcionamento 7.
CellDefaultKeyStore & os certs de NodelDefaultKeyStore estão expirando e eu preciso de renovar o mesmos. Entretanto eu poderia encontrar alguma documentação a respeito do mesmos de IBM mas um pouco estão confundindo. o

I apreciaria realmente se alguém pode me dar uma documentação desobstruída passo a passo em como este pode ser feito sem nenhuns erros.

Thanks,
class= do

Resposta : Renovar Certs

Uma outra maneira de substituir o certificado assinado do auto se você quer o uso os mesmos certificados para o nível e o nó da pilha em nível segue então dado abaixo da pilha e o nó usará o mesmo certificado.


Antes que as etapas de seguimento satisfaçam tomar o apoio runing o backupconfig no dmgr mais verificação que do detalhe os seguintes lig
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.nd.multiplatform.doc/info/ae/ae/rxml_backupconfig.html

Anotar config alternativos parará o dmgr. basicamente este comando fechará o dir dos config no perfil do dmgr.

1) parar dmgr e todos os nodeagents e todo o servidor de aplicações em nós

E tomar então o apoio de key.p12 e de trust.p12 de /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname e de /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/nodes/nodename

2)  Suprimir de key.p12 e de trust.p12 existentes do exemplo do nível da pilha

/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

3) Começar o dmgr que criará key.p12 novo e trust.p12 que contêm o certificado de 15 anos e se certificam no adminconosle de se são criam 15 anos de certifcate ou não do adminconsole e vão à gerência do certificado do SSL e a chave > às configurações do SSL > ao CellDefaultSSLSettings > às lojas e aos certificados > ao CellDefaultKeyStore da chave > certificados pessoais --> você verá o defeito novo com o certificado de 15 anos.

4) Copiar aqueles key.p12 e trust.p12 criados novos dos config do dmgr (pilha em nível) aos config do nó (o nó em nível)
por exemplo
De
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

A
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename01
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename02
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename03

E igualmente a seguinte posição.

/usr/Webspherev6.1/profiles/dmgr/etc
/usr/Webspherev6.1/profiles/Appsrv01/etc
/usr/Webspherev6.1/profiles/Appsrv02/etc
/usr/Webspherev6.1/profiles/Appsrv03/etc .....


Depender de quantos nós você tem. No exemplo acima para 3nodes

5) Vai a cada nó e faz manualmente a sincronização o nó com dmgr. por exemplo:
o dmgrsoapportnumber do dmgrhostname de ./syncNode.sh - usuário do username - senha da senha ao fazer isto pode adicionar o cantor sob etc. arquiva neste tempo
datilografar sim e entrar.

6) uma vez que com sucesso a sincronização o nó com dmgr então começa o nodeagent e verific o status do status nodeagent e da sincronização de nodeagent no console.

7) Se você tem qualquer certificado do terceiro em um trust.p12 mais adiantado que os usos para sua aplicação então você pudessem precisar de adicionar aqueles certificado em trust.p12 novo a nível da pilha como a extração de todo o certificado thirparty de trust.p12 velho no certificado do signer em trust.p12 novo se não mandar o certificado do terceiro a seguir rejeitar esta etapa.

8) Se você manda o SSL entre de encaixe e o websphere a seguir começ o certificado pessoal de key.p12 recentemente criado extraindo e adicionar em seguida esse certificado extraído sob o certificado do cantor da lima de encaixe do kdb que using plugin-cfg.xml que reiniciam o web server. se não mandar o SSL entre de encaixe e o websphere a seguir rejeitar esta etapa
Outras soluções  
 
programming4us programming4us