5.2 Konfigurieren der WebSphere-Umgebung

5.2.1 Hinzufügen von Benutzeranwendungs-Konfigurationsdateien und JVM-Systemeigenschaften

Für eine erfolgreiche WebSphere-Installation sind folgende Schritte erforderlich:

  1. Kopieren Sie die Datei sys-configuration-xmldata.xml aus dem Installationsverzeichnis der Benutzeranwendung in ein Verzeichnis auf dem Computer, der den WebSphere-Server hostet, beispielsweise /UserAppConfigFiles.

    Das Installationsverzeichnis der Benutzeranwendung ist das Verzeichnis, in dem Sie die Benutzeranwendung installiert haben.

  2. Geben Sie den Pfad zur Datei sys-configuration-xmldata.xml in den JVM-Systemeigenschaften an. Melden Sie sich dazu als Admin-Benutzer bei der Administrationskonsole von WebSphere an.

  3. Rufen Sie in der linken Kontrollleiste Server > Anwendungsserver auf.

  4. Klicken Sie in der Serverliste auf den Servernamen, z. B. „server1“.

  5. Rufen Sie in der Liste der Einstellungen auf der rechten Seite unter Server Infrastructure die Option Java and Process Management auf.

  6. Erweitern Sie den Link und wählen Sie Process Definition.

  7. Wählen Sie aus der Liste von zusätzlichen Eigenschaften die Option Java Virtual Machine.

  8. Wählen Sie unter der Überschrift Additional Properties für die JVM-Seite die Option Custom Properties.

  9. Klicken Sie auf New, um eine neue JVM-Systemeigenschaft hinzuzufügen.

    1. Geben Sie als Namenextend.local.config.dir an.

    2. Geben Sie als Wert den Namen des Installationsordners (Verzeichnis) ein, den Sie während der Installation angegeben haben.

      Das Installationsprogramm hat in diesem Ordner die Datei sys-configuration-xmldata.xml erstellt.

    3. Geben Sie unter Beschreibung eine Beschreibung der Eigenschaft ein, beispielsweise Pfad zu sys-configuration-xmldata.xml.

    4. Klicken Sie auf OK, um die Eigenschaft zu speichern.

  10. Klicken Sie auf New, um eine weitere neue JVM-Systemeigenschaft hinzuzufügen.

    1. Geben Sie als Namenidmuserapp.logging.config.dir an.

    2. Geben Sie als Wert den Namen des Installationsordners (Verzeichnis) ein, den Sie während der Installation angegeben haben.

    3. Geben Sie unter Beschreibung eine Beschreibung der Eigenschaft ein, beispielsweise Pfad zu idmuserapp_logging.xml.

    4. Klicken Sie auf OK, um die Eigenschaft zu speichern.

      Die Datei idmuserapp-logging.xml wird erst dann erstellt, wenn Sie die Änderungen über Benutzeranwendung > Administration > Anwendungskonfiguration > Protokollierung permanent gespeichert haben.

5.2.2 Importieren der eDirectory-Herkunftsverbürgung in den WebSphere-Keystore

  1. Kopieren Sie die eDirectory™ Herkunftsverbürgungszertifikate auf den WebSphere-Server.

    Bei der Installation der Benutzeranwendung werden die Zertifikate in das Verzeichnis exportiert, in dem Sie die Benutzeranwendung installieren.

  2. Importieren Sie die Zertifikate in den WebSphere-Keystore. Sie können dies mithilfe der WebSphere-Administrationskonsole (Zertifikate mit der WebSphere-Administrationskonsole importieren) oder über die Befehlszeile (Zertifikate über die Befehlszeile importieren) tun.

  3. Fahren Sie nach dem Importieren der Zertifikate mit Abschnitt 5.3, Bereitstellung der WAR-Datei fort.

Zertifikate mit der WebSphere-Administrationskonsole importieren

  1. Melden Sie sich bei der Administrationskonsole von WebSphere als Admin-Benutzer an.

  2. Rufen Sie in der linken Kontrollleiste Security > SSL Certificate and Key Management auf.

  3. Rufen Sie in der Liste der Einstellungen auf der rechten Seite unter Additional Properties die Option Key stores and certificates auf.

  4. Wählen Sie NodeDefaultTrustStore (oder den Verbürgungsspeicher, den Sie verwenden).

  5. Wählen Sie rechts unter Additional Properties die Option Signer Certificates aus.

  6. Klicken Sie auf Add.

  7. Geben Sie den Aliasnamen und den vollständigen Pfad zur Zertifikatsdatei ein.

  8. Ändern Sie den Datentyp in der Dropdown-Liste in Binary DER data.

  9. Klicken Sie auf OK. Jetzt sollte das Zertifikat in der Liste der Signierzertifikate angezeigt werden.

Zertifikate über die Befehlszeile importieren

Führen Sie in der Befehlszeile auf dem Computer, der den WebSphere-Server hostet, das Keytool aus, um das Zertifikat in den WebSphere-Keystore zu importieren.

HINWEIS:Sie müssen das WebSphere-Keytool ausführen, damit dies funktioniert. Vergewissern Sie sich außerdem, dass der Store-Typ PKCS12 ist.

Das WebSphere-Keytool befindet sich unter/IBM/WebSphere/AppServer/java/bin.

Im Folgenden finden Sie ein Beispiel für einen Keytool-Befehl:

keytool -import -trustcacerts -file servercert.der -alias myserveralias -keystore trust.p12 -storetype PKCS12

Wenn sich auf Ihrem System mehrere trust.p12-Dateien befinden, müssen Sie ggf. den vollständigen Pfad zu der Datei angeben.