Linux上のWebSphereApplication Server 8.5でSSLを構成するにはどうすればよいですか?

質問者:Sayon Geffner |最終更新日:2020年4月9日
カテゴリ:ビジネスおよび金融ロジスティクスおよび輸送業界
4.9 / 5 (536ビュー。12投票)
カスタムキーストアとトラストストアをサーバーに適用します
  1. WebSphere管理コンソールで、「セキュリティー」>「 SSL証明書および鍵管理」を選択します。
  2. [エンドポイントセキュリティ構成の管理]をクリックします
  3. [インバウンド]で、ノードの直接の子を選択します。
  4. [関連項目]で、[ SSL構成]を選択します。
  5. NodeDeafultSSLSettingを選択します。

続いて、SSLがWebSphereアプリケーションサーバーでどのように機能するのかという質問もあります。

SSL構成は、別のSSL対応エンドポイントに安全に接続(または接続)するためにJSSE( WebSphere Application Serverで使用されるSSL実装)に必要なすべてのものをカプセル化するために使用されます。同じSSL構成を、アウトバウンド(クライアント)接続またはインバウンド(サーバー)接続のいずれにも使用できます。

また、IBM WebSphereにSSLデジタル証明書をインストールする方法も知っていますか?手順

  1. IBM WebSphere Application Server Integrated Solutions Consoleにログインし、「セキュリティー」>「SSL証明書および鍵管理」>「鍵ストアおよび証明書」にナビゲートします。
  2. CellDefaultTrustStoreをクリックします。
  3. [署名者証明書]をクリックします。
  4. [ポートから取得]をクリックします。
  5. Webサーバーのホスト名、SSLポート、およびエイリアスを入力します。

ここで、IBM HTTPサーバーでSSLを有効にするにはどうすればよいですか?

IBM HTTPServer構成でSSLを有効にする

  1. IBM HTTPServerのインストール・ディレクトリーにある構成フォルダーにナビゲートします。
  2. httpdを開きます。
  3. 行の先頭に#記号を追加して、次の行をコメントアウトします。0.0.0.0:80をリッスンします。
  4. IPv6サポートを有効にするために#記号が削除された場合は、次の行をコメントアウトします。[::]:80をリッスンします。

WebSphereアプリケーションサーバーのグローバルセキュリティとは何ですか?

グローバルセキュリティ設定は、すべての管理機能に適用され、ユーザーアプリケーションのデフォルト設定を提供するセキュリティ構成設定です。 V7の新機能であるWebSphereApplication Server V7には、ユーザー・アプリケーションとそのリソースを保護するための追加のセキュリティー・ドメインを作成する機能が導入されています。

9つの関連する質問の回答が見つかりました

SSL証明書とキー管理でしたか?

SSL証明書とキー管理SSLプロトコルは、リモートサーバープロセスまたはエンドポイント間の安全な通信を提供します。 SSLセキュリティは、エンドポイントとの間のインバウンドおよびアウトバウンドの通信を確立するために使用できます。

KDBファイルSSLとは何ですか?

kdb 。たとえば、UNIXおよびLinuxでは、キュー・マネージャーQM1のデフォルトの鍵データベース・ファイルは/ var / mqm / qmgrs / QM1 / ssl / keyです。 kdb 。 WindowsおよびUNIXシステムでは、鍵データベースには、キュー・マネージャーまたはWebSphere MQMQIクライアントに関連付けられた個人証明書の秘密鍵も含まれています。

Ikeymanをどのように使用しますか?

キーデータベースへの証明書の受信
  1. ikeymanと入力して、Javaユーティリティを起動します。
  2. キーデータベースファイルを選択します。
  3. [開く]を選択します。
  4. キーデータベースの種類、キーデータベースのファイル名、場所を指定します。
  5. プロンプトが表示されたら、キーデータベースファイルのパスワードを入力します。
  6. [作成]を選択します。
  7. 中央のウィンドウで[個人証明書]を選択します。

信頼できる証明書を追加するにはどうすればよいですか?

スタートメニュー、[ファイル名を指定して実行...]をクリックし、mmcと入力します。 MMCで、[ファイル]-> [スナップインの追加/削除...]をクリックし、[追加]ボタンをクリックします。スナップインのリストから[証明書]を選択し、[追加]クリックします。信頼できるCA証明書はローカルコンピューターストアにあるはずなので、[コンピューターアカウント]ラジオボタンを選択します。

地元のトラストストアに署名者を追加するにはどうすればよいですか?

手順
  1. [セキュリティ]> [SSL証明書とキーの管理]> [キーストアと証明書]をクリックします。
  2. キーストアのリストからキーストアを選択します。
  3. [署名者証明書]をクリックします。
  4. [追加]をクリックします。
  5. [エイリアス]フィールドに署名者証明書のエイリアスを入力します。
  6. [ファイル名]フィールドに署名者証明書ファイルへのフルパスを入力します。