国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

在 WebSphere Application Server 中配置 SSL
2005-12-01   

概述:WebSphere Application Server 的 SSL 使用
SSL(安全套接字層)由幾個 WebSphere Application Server 組件使用以提供安全通信。特別地,SSL 由下列使用:
HTTPS:應(yīng)用程序服務(wù)器的內(nèi)置 HTTPS 傳送。
ORB.應(yīng)用程序服務(wù)器的客戶機和服務(wù)器 ORB。
LDAPS:到認(rèn)證使用的 LDAP 注冊表的管理服務(wù)器安全連接。這僅在 WebSphere Application Server 高級版中可用。
WebSphere Application Server 中的管理模型允許通過配置缺省 SSL 設(shè)置而中央管理這些不同的 SSL 組件。此外,任何缺省設(shè)置都會由 HTTPS、ORB 和 LDAPS 特定的 SSL 設(shè)置所覆蓋。這提供了中央管理和 SSL 的各種使用可能需要的個別可配置性。
對瀏覽器配置 SSL
對瀏覽器配置 SSL 是瀏覽器特定。查閱您的瀏覽器文檔以獲得指令。
總之,當(dāng)您輸入“https://...”而不是“http://...”時,瀏覽器創(chuàng)建 SSL 連接,而不是簡單的到 Web 服務(wù)器的 TCP 連接。如果瀏覽器無法確認(rèn) Web 服務(wù)器或無法同意安全性選項的級別(要使用加密算法的力度),則瀏覽器通常提示用戶或連接失敗。
對 Web 服務(wù)器配置 SSL
要對 Web 服務(wù)器配置 SSL 取決于 Web 服務(wù)器的類型。查閱您的 Web 服務(wù)器文檔以獲得指令。
一般而言,當(dāng)啟用 SSL 時,SSL 密鑰文件是必需的。該密鑰文件應(yīng)該包含 CA 證書(簽名者證書)和任何私人信息證書。也可啟用客戶機認(rèn)證;缺省情況下,它是禁用的。
 為了客戶機證書(來自瀏覽器的證書)由 WebSphere Web 服務(wù)器插件轉(zhuǎn)發(fā)到 WebSphere Application Server,則必須為 Web 服務(wù)器啟用客戶機認(rèn)證。啟用 WebSphere Application Server 本身的客戶機認(rèn)證不是必需的,除非您要認(rèn)證 WebSphere Web 服務(wù)器插件(或任何通過 SSL 直接連接到 WebSphere Application Server 的其它客戶機)。
逐一地對 IBM HTTP Server 配置 SSL
此節(jié)提供關(guān)于對 IBM HTTP Server 配置 SSL 的簡短示例。請參閱 IBM HTTP Server 文檔以獲得最多新近和完整的指令。同時注意您 Web 服務(wù)器的 httpd.conf.sample 文件提供所有偽指令(包括 SSL 相關(guān)的偽指令)的示例。
使用 IHS 密鑰管理實用程序創(chuàng)建密鑰文件。
在如"product_installation_root/myKeys" (見附1)的位置創(chuàng)建目錄。
此目錄將用于保持所有您的 SSL 密鑰文件和證書。
從 IBM HTTP Server 開始菜單啟動密鑰管理實用程序。
要在 Windows 平臺啟動實用程序,請單擊:開始 -> 程序 -> IBM HTTP Server -> 啟動密鑰管理實用程序
單擊密鑰數(shù)據(jù)庫文件菜單并選擇新建。
指定設(shè)置并單擊確定:
密鑰數(shù)據(jù)庫類型:CMS 密鑰數(shù)據(jù)庫文件
文件名:WebServerKeys.kdb
位置:到您的“myKeys”目錄的路徑
輸入您 SSL 密鑰文件的密碼(兩次以確認(rèn))。
選取“是否將密碼存儲到文件?”選項。單擊確定。
 這導(dǎo)致創(chuàng)建名為“WebServerKeys.sth”的文件,其中包含密碼的編碼表單。請注意此編碼防止了不經(jīng)意查看密碼,但并不是非常安全的。因此,操作系統(tǒng)許可應(yīng)該用于防止未授權(quán)的人員到此文件的所有訪問。
當(dāng)您查看缺省簽字人證書列表時,請單擊簽字人證書菜單并選擇個人證書。
如果您有來自 CA(例如,Verisign)的服務(wù)器證書,您可單擊導(dǎo)入將此證書導(dǎo)入到您的 SSL 密鑰文件。將提示您包含服務(wù)器證書的文件的類型和位置。
然而,如果您沒有來自 CA 的有效服務(wù)器證書但要測試您的系統(tǒng),則您可單擊新建自簽署。
將最低程度提示您輸入如“測試”的密鑰標(biāo)號和如“IBM”的組織。選擇對其它值使用缺省值。
單擊密鑰數(shù)據(jù)庫文件菜單并選擇關(guān)閉。
將下列行添加到您的 httpd.conf 文件的底部file:
LoadModule ibm_ssl_module modules/IBMModuleSSL128.dll
Listen 443
SSLEnable
Keyfile "product_installation_root/myKeys/WebServerKeys.kdb"
# SSLClientAuth required
這導(dǎo)致 Web 服務(wù)器偵聽端口 443(缺省 SSL 端口)。
如果您要啟用客戶機認(rèn)證,取消包含“SSLClientAuth 所需”的最后行的注釋。這將導(dǎo)致 IHS 將對于證書的請求發(fā)送到瀏覽器上。為了執(zhí)行客戶機認(rèn)證,您的瀏覽器會提示您選擇要發(fā)送到 Web 服務(wù)器的證書。
啟動您的 IBM HTTP Server。
通過輸入輸入 URL 從瀏覽器測試您的配置,如:
https://localhost
如果您正在使用自簽署證書,而不是 CA (如 Verisign )發(fā)出的證書,則您的瀏覽器應(yīng)提示您查看是否要信任服務(wù)器證書的未知簽署者。此外,如果您啟用客戶機認(rèn)證,為了執(zhí)行客戶機認(rèn)證,您的瀏覽器會提示您選擇要發(fā)送到 Web 服務(wù)器的證書。然后應(yīng)顯示頁面。
對 Web 服務(wù)器的 WebSphere 插件配置 SSL
一旦 SSL 在您的瀏覽器和 Web 服務(wù)器間工作后,則您可繼續(xù)配置 Web 服務(wù)器插件和 WebSphere Application Server 間的 SSL。如果已知插件和應(yīng)用程序服務(wù)器間的鏈接是安全的或您的應(yīng)用程序不敏感,則這不是必需的。然而,如果應(yīng)用程序數(shù)據(jù)的私密是關(guān)注的問題,此連接應(yīng)是 SSL 連接。
步驟 1:對 WebSphere Web 服務(wù)器插件創(chuàng)建 SSL 密鑰文件
當(dāng)配置 SSL 時,您必須首先創(chuàng)建 SSL 密鑰文件。
請注意,如果您正在使用 IBM HTTP Server,您可使用 Web 服務(wù)器正在使用的相同 SSL 密鑰文件;然而,推薦您使用分隔的 SSL 密鑰文件,因為連接到 Web 服務(wù)器的信任策略將很可能與連接到應(yīng)用程序服務(wù)器的信任策略不同。
例如,我們可能要允許許多瀏覽器連接到 Web 服務(wù)器的 HTTPS 端口,我們卻只想允許一小部分已知數(shù)的 WebSphere 插件直接連接到 WebSphere application server 的 HTTPS 端口。下列是一個示例,有關(guān)如何創(chuàng)建您的 WebSphere 插件的 SSL 密鑰文件,這將僅允許插件連接到其 SSL 端口上的應(yīng)用程序服務(wù)器。
如果擰還未這樣做,創(chuàng)建目錄product_installation_root\myKeys。
此目錄將包含所有的 SSL 密鑰文件和您將創(chuàng)建的抽取的證書。
啟動 GSKit 的密鑰管理實用程序。
GSKit 是由 WebSphere 插件使用的 SSL 實現(xiàn),這同 IBM HTTP Server 使用的實現(xiàn)相同。
Windows 上到此實用程序的缺省路徑是 C:\Program Files\ibm\gsk5\bin\gsk5ikm.exe。
單擊密鑰數(shù)據(jù)庫文件下拉并選擇新建。
指定設(shè)置并單擊確定:
密鑰數(shù)據(jù)庫類型:CMS 密鑰數(shù)據(jù)庫文件
文件名:plug-inKeys.kdb
位置:您的 myKeys 目錄
輸入您 SSL 密鑰文件的密碼(兩次以確認(rèn))。
選取是否將密碼存儲到文件? 選項。單擊確定。
這導(dǎo)致創(chuàng)建文件(如"product_installation_root\myKeys\plug-inKeys.sth),其中包含密碼的編碼表單。此編碼防止密碼的不規(guī)則視圖,但并不是非常安全。因此,操作系統(tǒng)許可應(yīng)該用于防止未授權(quán)的人員到此文件的所有訪問。
當(dāng)您查看缺省簽字人證書列表時,選擇首個證書并單擊刪除。
重復(fù)前一個步驟直至以刪除所有簽署者證書。
創(chuàng)建自簽署證書:
單擊簽字者菜單并選擇個人證書。
單擊新建自簽署。
為密鑰標(biāo)簽輸入“插件”,為組織輸入“IBM”。
單擊確定。
抽取證書以便您稍后能將其導(dǎo)入應(yīng)用程序服務(wù)器密鑰文件。
單擊抽取證書。
指定設(shè)置:
編碼為 Base64 的 ASCII 數(shù)據(jù):數(shù)據(jù)類型
證書文件名:plug-in.arm
位置:到您的 myKeys 目錄的路徑
單擊確定。
單擊密鑰數(shù)據(jù)庫文件菜單并選擇關(guān)閉。
步驟 2:修改 WebSphere Web 服務(wù)器的插件配置文件
現(xiàn)在您已創(chuàng)建了插件的 SSL 密鑰文件,編輯插件配置文件,以便其引用您的密鑰文件。
下列是插件配置文件的示例。該配置導(dǎo)致插件將 HTTP 請求轉(zhuǎn)發(fā)到應(yīng)用程序服務(wù)器的 HTTP 端口,并將 HTTPS 請求轉(zhuǎn)發(fā)到應(yīng)用程序服務(wù)器的 HTTPS 端口。
SSL 配置信息是用來指定 secureServer1 的,這是 secureServers 組的唯一成員。所有 HTTPS 請求均轉(zhuǎn)發(fā)到 secureServers 組。(服務(wù)器組是個概念,僅在高級版中支持,而不是在高級單服務(wù)器版中支持。)
SSL 密鑰文件是由 keyring 特性指定,以及存儲文件(包含編碼密碼)由 stashfile 特性指定。確保此文件的路徑在您的 Web 服務(wù)器配置(例如,IHS 的 "httpd.conf")中已指定。

































<特性名="keyring" 值="product_installation_root\myKeys\plug-inKeys.kdb">
<特性名="stashfile" 值="product_installation_root\myKeys\plug-inKeys.sth">






 插件配置文件的 XML 實現(xiàn)能在再次更新該文檔前更改。使用您當(dāng)前的產(chǎn)品版本和修訂包級別查閱安裝在您系統(tǒng)上的實際配置文件作為最新和最正確的 XML 語法版本。
對 WebSphere Application Server 配置 SSL
管理控制臺提供到 SSL 設(shè)置的下列訪問點。
使用缺省 SSL 設(shè)置在中心管理在管理域中的資源 SSL 設(shè)置。在設(shè)置個別的資源類型中,可以覆蓋任何缺省設(shè)置 - 傳送或 ORB 設(shè)置。
缺省 SSL 設(shè)置
在控制臺樹視圖中,單擊安全性 -> 缺省 SSL 設(shè)置。
對 Web 容器的 HTTP 傳送 HTTPS SSL 設(shè)置
顯示傳送特性。單擊 SSL。
ORB SSL 設(shè)置
顯示 ORB 設(shè)置。單擊安全套接字層設(shè)置。
以上設(shè)置能通過下面描述的任何 SSL 設(shè)置配置:
SSL 特性引用
在 SSL 設(shè)置對話框中,注意加密令牌按鈕以對支持的加密設(shè)備配置設(shè)置。
對應(yīng)用程序服務(wù)器的 HTTPS 傳送配置 SSL
為了配置 SSL,您必須首先創(chuàng)建 SSL 密鑰文件。該文件的內(nèi)容取決于您允許誰通過 HTTPS 端口直接與應(yīng)用程序服務(wù)器通信(換句話說,您正在定義 HTTPS 服務(wù)器安全性策略)。
本章節(jié)顯示了限制性的安全性策略,其中僅允許明確的客戶機集合(Web 服務(wù)器的 WebSphere 插件)連接到應(yīng)用程序服務(wù)器的 HTTPS 端口。下列創(chuàng)建 SSL 密鑰文件的過程不用遵循缺省簽署者證書的限制性趨勢。
步驟 1:不用缺省簽署者證書來創(chuàng)建 SSL 密鑰文件
啟動 IKeyMan。
在 Windows 上,從 Windows 啟動菜單上的 WebSphere Application Server 入口啟動 IKeyMan。
創(chuàng)建新的密鑰數(shù)據(jù)庫文件。
單擊密鑰數(shù)據(jù)庫文件并選擇新建。
指定設(shè)置:
密鑰數(shù)據(jù)庫類型:JKS
文件名:appServerKeys.jks
位置:您的 myKeys 目錄,如 "product_installation_root\myKeys
單擊確定。
輸入密碼(兩次以確認(rèn))并單擊確定。
刪除所有簽署者證書。
單擊簽署者證書并選擇個人證書。
添加新的自簽署證書。
單擊新建自簽署來添加自簽署證書。
指定設(shè)置。
密鑰標(biāo)簽:appServerTest
組織:IBM
單擊確定。
從該自簽署證書抽取證書以便能把它導(dǎo)入到插件的 SSL 密鑰文件。
單擊抽取證書。
指定設(shè)置:
數(shù)據(jù)類型:編碼為 Base64 的 ASCII 數(shù)據(jù)
證書文件名:appServer.arm
位置:到您的 myKeys 目錄的路徑
單擊確定。
導(dǎo)入插件的證書。
單擊個人證書并選擇簽署者證書。
單擊添加。
指定設(shè)置:
數(shù)據(jù)類型:編碼為 Base64 的 ASCII 數(shù)據(jù)
證書文件名:appServer.arm
位置:到您的 myKeys 目錄的路徑
單擊確定。
為標(biāo)簽輸入“插件”并單擊確定。
單擊密鑰數(shù)據(jù)庫文件。
選擇退出。
步驟 2:將應(yīng)用程序服務(wù)器的簽署者證書添加到插件的 SSL 密鑰文件
啟動密鑰管理實用程序。
單擊密鑰數(shù)據(jù)庫文件菜單并選擇打開。
選擇 product_installation_root\myKeys\plug-inKeys.kdb 文件。
輸入相關(guān)聯(lián)的密碼并單擊確定。
單擊個人證書并選擇簽署者證書。
單擊添加。
指定設(shè)置。
數(shù)據(jù)類型:編碼為 Base64 的 ASCII 數(shù)據(jù)
證書文件名:appServer.arm
位置:到您的 myKeys 目錄的路徑。
單擊確定。
單擊密鑰數(shù)據(jù)庫文件并選擇退出。
步驟 3:引用 WebSphere Application Server 系統(tǒng)管理中的密鑰文件
引用在缺省 SSL 設(shè)置配置面板中或在 HTTPS SSL 設(shè)置配置面板中適當(dāng)?shù)?SSL 密鑰文件。在此,我們將使用缺省 SSL 設(shè)置面板。
啟動管理控制臺。
在樹視圖中,單擊安全性 -> 缺省 SSL 設(shè)置。
指定設(shè)置。
密鑰文件名稱:product_installation_root/myKeys/appServer.jks
密鑰文件密碼:輸入您的密碼
密鑰文件格式:JKS
信任文件名:(空的)
信任文件密碼:(空的)
客戶機認(rèn)證:所選
單擊確定。
保存您的服務(wù)器配置。
步驟 4:停止服務(wù)器并再次啟動
配置完成。為了激活配置,停止并重新啟動 Web 服務(wù)器和應(yīng)用程序服務(wù)器。
.6.18.3:用 Web 控制臺管理安全性
使用 Web 控制臺啟用和禁用全局安全性,使用本地操作系統(tǒng)注冊表認(rèn)證用戶。啟用安全性之后,對此管理控制臺的訪問將被登錄屏幕保護(hù)。
通過將它們定位在控制臺左側(cè)的樹中,來使用安全性配置:
在樹中,單擊安全性條目。
附1:產(chǎn)品安裝根參考

檢查產(chǎn)品先決條件,以確認(rèn)給定的操作系統(tǒng)支持您所使用的 WebSphere Application Server 的版本。

熱詞搜索:

上一篇:apache2整合weblogic 虛擬主機下的ssl配置
下一篇:SSL和數(shù)字證書服務(wù)概述

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩av不卡在线观看| 91视频国产资源| 欧美一区二区视频在线观看 | 国产一区二区三区在线观看精品 | 高潮精品一区videoshd| 久久九九久久九九| 99精品久久99久久久久| 中文字幕日韩精品一区| 色综合天天综合给合国产| 亚洲综合999| 日韩一级欧美一级| 高清不卡一区二区在线| 一区二区三区四区高清精品免费观看 | 香港成人在线视频| 欧美精品日韩一区| 国产毛片一区二区| 中文字幕一区二区三区蜜月| 欧日韩精品视频| 久久电影国产免费久久电影| 国产精品欧美久久久久一区二区| 色综合久久天天| 麻豆精品视频在线观看免费 | www..com久久爱| 亚洲最色的网站| 欧美电影免费观看高清完整版在线| 成人在线视频首页| 天天色综合天天| 国产精品私人自拍| 欧美精品在线观看播放| 国产高清久久久久| 亚洲国产欧美另类丝袜| 久久众筹精品私拍模特| 欧美日韩一区精品| 成人网页在线观看| 日本欧洲一区二区| 中文字幕一区二区三区视频| 日韩一级视频免费观看在线| 色综合久久综合网97色综合| 国产主播一区二区三区| 午夜视频在线观看一区二区| 国产亚洲精品福利| 日韩欧美卡一卡二| 欧美在线观看视频在线| 成人免费观看av| 九色porny丨国产精品| 亚洲综合久久久| 亚洲丝袜精品丝袜在线| 久久看人人爽人人| 91精品国产综合久久香蕉的特点| 91蝌蚪国产九色| 激情综合一区二区三区| 亚洲va欧美va人人爽| 综合分类小说区另类春色亚洲小说欧美| 日韩欧美综合在线| 欧美人与z0zoxxxx视频| 色香蕉久久蜜桃| 懂色一区二区三区免费观看| 麻豆精品视频在线观看| 天天av天天翘天天综合网色鬼国产| 国产精品全国免费观看高清| 久久亚洲一区二区三区明星换脸| 91精品国产综合久久久久久漫画| 在线视频国内自拍亚洲视频| av高清不卡在线| 成人夜色视频网站在线观看| 国产精品一线二线三线| 精品一区二区三区香蕉蜜桃| 日本不卡在线视频| 奇米影视7777精品一区二区| 肉丝袜脚交视频一区二区| 午夜成人免费电影| 日本视频一区二区| 热久久国产精品| 免费视频一区二区| 久久精品国产亚洲高清剧情介绍| 日本欧美一区二区| 捆绑紧缚一区二区三区视频| 久久狠狠亚洲综合| 国产精品影音先锋| av成人动漫在线观看| www.性欧美| 91久久精品一区二区二区| 日本福利一区二区| 欧美日韩精品一区二区三区蜜桃| 欧美人狂配大交3d怪物一区| 91.成人天堂一区| 日韩欧美自拍偷拍| 久久综合狠狠综合久久综合88| 精品99999| 国产欧美一区二区精品秋霞影院 | 1024精品合集| 一区二区国产盗摄色噜噜| 亚洲精品v日韩精品| 亚洲精品国产视频| 日本一道高清亚洲日美韩| 韩国三级电影一区二区| aaa亚洲精品| 欧美日韩在线三级| 精品国产不卡一区二区三区| 欧美国产一区二区| 亚洲国产视频一区| 狠狠色丁香九九婷婷综合五月| 国产老女人精品毛片久久| 不卡的电视剧免费网站有什么| 91在线观看一区二区| 欧美午夜不卡在线观看免费| 日韩精品一区二区三区中文不卡 | 亚洲国产一区二区a毛片| 日韩国产欧美在线播放| 国产精品一区二区三区99| www.欧美日韩国产在线| 在线观看网站黄不卡| 日韩欧美视频在线| 亚洲色图20p| 久久精品国产精品亚洲综合| 成人av网站在线| 欧美伦理电影网| 欧美国产精品v| 一区二区三区精密机械公司| 久久国产成人午夜av影院| 91在线观看高清| 精品国产伦一区二区三区观看体验 | 中文成人av在线| 婷婷久久综合九色综合伊人色| 狠狠色综合色综合网络| 91久久免费观看| 国产欧美日韩另类视频免费观看| 亚洲一二三四在线观看| 国产成人在线视频网站| 欧美日本一道本| 国产精品美女一区二区| 美国欧美日韩国产在线播放| 97久久超碰精品国产| 精品少妇一区二区三区在线视频| 亚洲精品精品亚洲| 成人精品视频一区二区三区尤物| 555夜色666亚洲国产免| 亚洲精品伦理在线| av综合在线播放| www精品美女久久久tv| 午夜激情久久久| 色婷婷精品久久二区二区蜜臂av | 椎名由奈av一区二区三区| 麻豆91在线观看| 欧美肥妇free| 亚洲一区二区三区四区五区黄 | 欧美亚洲综合久久| 国产精品青草综合久久久久99| 激情欧美一区二区| 欧美一级国产精品| 日韩在线一二三区| 欧美日本在线播放| 亚洲成av人片一区二区三区| 色综合中文字幕国产| 亚洲日穴在线视频| 91麻豆免费观看| 中文字幕永久在线不卡| jizzjizzjizz欧美| 国产精品婷婷午夜在线观看| 国产99久久精品| 国产亚洲自拍一区| 国产69精品一区二区亚洲孕妇| 久久婷婷一区二区三区| 激情图区综合网| 精品国产不卡一区二区三区| 韩日欧美一区二区三区| 久久久亚洲精华液精华液精华液| 久久精品国产99| 精品国一区二区三区| 狠狠色狠狠色综合系列| 久久在线免费观看| 国产高清在线精品| 国产精品你懂的在线| 99精品国产视频| 亚洲网友自拍偷拍| 欧美一区二区人人喊爽| 精品一二线国产| 国产亚洲精品福利| 99视频一区二区三区| 一区二区三区小说| 欧美日韩激情一区二区| 秋霞午夜鲁丝一区二区老狼| 日韩亚洲欧美在线观看| 国产美女久久久久| 亚洲日本在线看| 在线播放/欧美激情| 黑人巨大精品欧美一区| 国产精品毛片久久久久久| 91在线观看污| 水野朝阳av一区二区三区| 日韩欧美卡一卡二| 成人免费不卡视频| 亚洲成人免费视| 精品国产在天天线2019| 波多野结衣的一区二区三区| 亚洲一级二级三级| 国产亚洲美州欧州综合国| 91成人在线观看喷潮| 麻豆精品国产传媒mv男同| 亚洲国产激情av|