6.13 Importation de la racine approuvée d'eDirectory dans la zone de stockage des clés WebSphere

  1. La procédure d'installation de l'application utilisateur exporte les certificats de la racine approuvée d'eDirectory dans le répertoire dans lequel vous avez installé l'application utilisateur. Copiez ces certificats sur la machine qui héberge le serveur WebSphere.

  2. Importez les certificats dans la zone de stockage de clés WebSphere. Pour cela, utilisez la console de l'administrateur WebSphere (Importation de certificats avec la console de l'administrateur WebSphere) ou la ligne de commande (Importation de certificats avec la ligne de commande).

  3. Après avoir importé les certificats, passez à Section 6.14, Déploiement du fichier WAR IDM.

6.13.1 Importation de certificats avec la console de l'administrateur WebSphere

  1. Loguez-vous à la console d'administration WebSphere en tant qu'utilisateur administrateur.

  2. Dans le tableau de bord de gauche, accédez à Sécurité > Gestion des certificats SSL et des clés

  3. Dans la liste des paramètre de droite, accédez à Zone se stockage des clés et des certificats sous Propriétés supplémentaires.

  4. Sélectionnez NodeDefaultTrustStore (ou la zone de stockage fiable que vous utilisez).

  5. Sous Propriétés supplémentaires, sur la droite, sélectionnez Certificats du signataire.

  6. Cliquez sur Ajouter.

  7. Saisissez le nom de l'alias et le chemin d'accès complet au fichier de certificat.

  8. Modifiez le type de donnée dans la liste déroulante en sélectionnant Données DER binaires.

  9. Cliquez sur OK. À présent, le certificat doit apparaître dans la liste des certificats du signataire.

6.13.2 Importation de certificats avec la ligne de commande

Dans la ligne de commande de la machine qui héberge le serveur WebSphere, exécutez l'outil clé pour importer le certificat dans la zone de stockage de clés de WebSphere.

REMARQUE :vous devez utiliser l'outil clé de WebSphere pour que cela fonctionne. Vérifiez en outre que la zone de stockage est de type PKCS12.

L'outil clé WebSphere se trouve dans /IBM/WebSphere/AppServer/java/bin.

Exemple de commande d'outil clé :

keytool -import -trustcacerts -file servercert.der -alias myserveralias -keystore trust.p12 -storetype PKCS12

Si votre système contient plusieurs fichiers trust.p12, il se peut que vous deviez indiquer le chemin complet du fichier.