Interrogez-nous, nous vous répondrons !

Génération de CSR: IBM WebSphere

IBM WebSphere Advanced Single Server Edition 4.0

Avant de pouvoir activer SSL sur WebSphere, vous devez avoir votre propre certificat. Ce certificat peut être un certificat auto-signé pour des essaies, mais dans tous cas d`usage, vous devriez avoir un certificat délivré par une autorité de certification de confiance. Les étapes suivantes décrivent comment obtenir votre propre certificat.

Création d'un keystore
Un keystore est l'endroit où votre clé privée sera sauvegardé, d'une façon sécurisée, et le certificat y sera conservé. Ce keystore peut être créé soit avec le keytool SUN ou avec un outil ikeyman d'IBM qui est distribué avec WebSphere Advanced Single Server Edition 4.0.

Lancement de l`outil ikeyman

La commande à lancer est:
./ikeyman.sh
Une fois qu'il est commencé, l'écran suivant apparaît:

 génération CSR avec IBM WebSphere

Spécification d'un keystore
A partir de l'application principale, vous pouvez soit utiliser un fichier de clés existante ou en créer un nouveau. Dans l'exemple ci-dessous, nous voulons créer un nouveau keystore qui sera utilisé uniquement par WebSphere.
Dans la console IBM Key Management, sélectionnez l'option Key Database File/New. Une boîte de dialogue apparaîtra:

 génération CSR avec IBM WebSphere

Les options sont:

Option Value
Key database type JKS
Nom du fichier Le nom de keystore. Dans l'exemple: .keystore
emplacement L'emplacement du keystore. Dans l'exemple: /usr/bin/java/websphere/bin

Création d'une demande de certificat
Vous devez d'abord créer une demande de certificat avant d'obtenir votre certificat. La demande de certificat est créée dans la zone Créer / Nouveau. Une nouvelle boîte de dialogue apparaîtra où vous êtes invité à entrer des informations:

 génération de  CSR avec IBM WebSphere

Les options sont:

Option Value
Key Label Un nom qui permet d'identifier la demande dans la liste de l'écran. Par exemple, sitecert
Key Size Utilisez la valeur par défaut 2048
Nom commun C'est le Nom de Domaine Complet, c'est ce qui va être dans l'URL après (mais ne comprenant pas) le 'http://' et avant le prochain '/'.
Exemple www.mydomain.com
Organisation Nom d`organisation. Exemple Comodo
sous unite d`orgaisation subdivision de l`organisation. Exemple R&D
localité La localité de votre organisation. Exemple Manchester
État / Province La province de votre organisation. Exemple Salford Quays
Le pays de votre organisation. Exemple GB
Nom du fichier de commande C'est le nom du fichier dans lequel votre CSR sera créé.
In the example: /usr/bin/java/websphere/bin/certreq.arm
Maintenant, cliquez sur OK pour générer votre demande. Lorsque la demande est créée, une paire de clés est également générée (une clé privée n`est enregistrée que dans le keystore , alorsqu`une clé publique est stockée dans le certificat que vous recevez), une boîte de dialogue devrait vous informer à ce sujet:

 génération de  CSR avec IBM WebSphere

Vous aurez besoin du contenu de ce fichier lors de l'application de votre certificat.


Des questions ? Écrivez-nous!

J'accepte

En cliquant sur « J’accepte », vous confirmez que vous avez lu et accepté les conditions générales d’utilisation de notre site Web Terms and Conditions, notre politique de confidentialité Privacy Policy et nos dispositions relatives aux remboursements et annulations de débits Moneyback Policy

>