6.13 Importieren der eDirectory-Herkunftsverbürgung in den WebSphere-Keystore

  1. Der Installationsvorgang der Benutzeranwendung exportiert die eDirectory™-Herkunftsverbürgungszertifikate in das Verzeichnis, in dem Sie die Benutzeranwendung installieren. Kopieren Sie diese Zertifikate auf den Computer, der den WebSphere-Server hostet.

  2. Importieren Sie die Zertifikate in den WebSphere-Keystore. Sie können dies mithilfe der WebSphere-Administrationskonsole (Zertifikate mit der WebSphere-Administrationskonsole importieren) oder über die Befehlszeile (Zertifikate über die Befehlszeile importieren) tun.

  3. Fahren Sie nach dem Importieren der Zertifikate mit Abschnitt 6.14, Bereitstellung der IDM WAR-Datei fort.

6.13.1 Zertifikate mit der WebSphere-Administrationskonsole importieren

  1. Melden Sie sich bei der Administrationskonsole von WebSphere als Admin-Benutzer an.

  2. Rufen Sie in der linken Kontrollleiste Security > SSL Certificate and Key Management auf.

  3. Rufen Sie in der Liste der Einstellungen auf der rechten Seite unter Additional Properties die Option Key stores and certificates auf.

  4. Wählen Sie NodeDefaultTrustStore (oder den Verbürgungsspeicher, den Sie verwenden).

  5. Wählen Sie rechts unter Additional Properties die Option Signer Certificates aus.

  6. Klicken Sie auf Add.

  7. Geben Sie den Aliasnamen und den vollständigen Pfad zur Zertifikatsdatei ein.

  8. Ändern Sie den Datentyp in der Dropdown-Liste in Binary DER data.

  9. Klicken Sie auf OK. Jetzt sollte das Zertifikat in der Liste der Signierzertifikate angezeigt werden.

6.13.2 Zertifikate über die Befehlszeile importieren

Führen Sie in der Befehlszeile auf dem Computer, der den WebSphere-Server hostet, das Keytool aus, um das Zertifikat in den WebSphere-Keystore zu importieren.

HINWEIS:Sie müssen das WebSphere-Keytool ausführen, damit dies funktioniert. Vergewissern Sie sich außerdem, dass der Store-Typ PKCS12 ist.

Das WebSphere-Keytool befindet sich unter /IBM/WebSphere/AppServer/java/bin.

Im Folgenden finden Sie ein Beispiel für einen Keytool-Befehl:

keytool -import -trustcacerts -file servercert.der -alias myserveralias -keystore trust.p12 -storetype PKCS12

Wenn sich auf Ihrem System mehrere trust.p12-Dateien befinden, müssen Sie ggf. den vollständigen Pfad zu der Datei angeben.