Fråga : Förnya Certs

Hälsningen förmiddagen för

I ut ser för någon hjälp släkt till att förnya certs för CellDefaultKeyStore & NodelDefaultKeyStore.

Here, är scenario.
Solaris 10. rinnande Websphere 7.
CellDefaultKeyStore, & NodelDefaultKeyStore certs förfaller, och jag behöver att förnya samma. Emellertid jag kunde finna någon dokumentation angående samma från IBM, men de är a bet att förväxla.

I som egentligen skulle, uppskattar, om någon kan ge mig en steg-för-steg klar dokumentation på hur denna kan göras utan några fel.

Thanks,
" klar "

Svar : Förnya Certs

Another av utbytning av själv undertecknade långt certifikat, om du önskar bruk samma certifikat för den jämna cellen, och den jämna knutpunkten följer därefter den givna nedanföra cellen, och knutpunkten ska bruk samma tilldelar intyg.


Behaga takereserven, vid runing av backupconfig på dmgr, specificerar mer för kliver efter, kontrollen efter anknyta
http://publib.boulder.ibm.com/infocenter/wasinfo/v6r1/index.jsp?topic=/com.ibm.websphere.nd.multiplatform.doc/info/ae/ae/rxml_backupconfig.html

Notera ska reserv- config stoppar dmgren. i stort detta befaller den ska vinandet som configdiren på dmgr profilerar.

1) stoppa dmgren och alla nodeagents och all applikationserver på knutpunkter

Och ta därefter reserven av key.p12 och trust.p12 från /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname och /usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/nodes/nodename

2)  Ta bort existerande key.p12, och trust.p12 från cellen jämnar exempel

/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

3) Starta dmgren som den ska skapar ny key.p12, och trust.p12, som innehåller det 15 år certifikat och ser till på adminconosle, om den är skapar 15 år certifcate, eller inte från adminconsole och går till SSL-certifikat och nyckel- ledning > SSL-konfigurationer > CellDefaultSSLSettings > nyckel- diversehandel och certifikat > CellDefaultKeyStore > personliga certifikat --> du ska ser ny standard med det 15 år certifikat.

4) Kopiera de nya skapade key.p12 och trust.p12 från dmgrconfig (cellen jämnar), till knutpunktconfig (den jämna knutpunkten)
till exempel
Från
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname

Till
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename01
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename02
/usr/Webspherev6.1/profiles/dmgr/config/cell/cellname/node/nodename03

Och också efter läget.

/usr/Webspherev6.1/profiles/dmgr/etc
/usr/Webspherev6.1/profiles/Appsrv01/etc
/usr/Webspherev6.1/profiles/Appsrv02/etc
/usr/Webspherev6.1/profiles/Appsrv03/etc .....,


Bero på, hur många knutpunkter som du har. I det ovannämnda exemplet för 3nodes

5) Går till varje knutpunkt och gör manuellt synkronisering knutpunkten med dmgr. till exempel:
./syncNode.sh dmgrhostnamedmgrsoapportnumber - username-användare - lösenordlösenordstunder som gör denna som, den kan tillfoga sångaren under etc., sparar på denna tid
skriva ja och skriv in.

6) när lyckat synkronisering knutpunkten med dmgr startar det nodeagent och kontrollerar därefter statusen av nodeagent och, synkroniserings-status av nodeagent tröstar på.

7) Om du har något tredje partcertifikat i tidigare trust.p12 som bruk för din applikation därefter dig styrkabehov att tillfoga de tilldelar intyg på ny trust.p12 på den jämna något liknande för cellen som drar ut allt thirparty certifikat från gammal trust.p12 in i undertecknarecertifikat på ny trust.p12, om inte ha skräp för tredje partcertifikat därefter detta att kliva.

8) Om du har ssl mellan inkopplings och websphere då att få det personliga certifikat från nyligen skapad key.p12, genom att dra ut och att tillfoga det utdragna certifikat under sångarecertifikat av inkopplingskdb, spara det using plugin-cfg.xml after som startar webserveren om igen. om inte ha ssl mellan inkopplings och för websphere därefter skräp detta att kliva
Andra lösningar  
 
programming4us programming4us