5.2 Configuration de l'environnement WebSphere

5.2.1 Ajout de fichiers de configuration de l'application utilisateur et des propriétés JVM

Les étapes suivantes permettent l'installation sous WebSphere.

  1. Copiez le fichier sys-configuration-xmldata.xml du répertoire d'installation de l'application utilisateur dans un répertoire de la machine hébergeant le serveur WebSphere, par exemple /UserAppConfigFiles.

    Le répertoire d'installation de l'application utilisateur est celui dans lequel vous avez installé l'application utilisateur.

  2. Définissez le chemin d'accès du fichier sys-configuration-xmldata.xml dans les propriétés du système JVM. Loguez-vous à la console d'administration WebSphere en tant qu'utilisateur administrateur pour ce faire.

  3. Dans le panneau de gauche, accédez à Serveurs > Serveur d'application

  4. Cliquez sur le nom du serveur dans la liste, par exemple serveur1.

  5. Dans la liste des paramètres de droite, accédez à Java et Gestion de processus sous Infrastructure de serveur.

  6. Développez le lien et sélectionnez Définition du processus.

  7. Sous la liste des Propriétés supplémentaires, sélectionnez Machine virtuelle Java.

  8. Sélectionnez Propriétés personnalisées sous le titre Propriétés supplémentaires de la page JVM.

  9. Cliquez sur Nouveau pour ajouter une nouvelle propriété du système JVM.

    1. Pour le Nom, indiquez extend.local.config.dir.

    2. Pour la valeur, indiquez le nom du répertoire d'installation que vous avez spécifié lors de l'installation.

      Le programme d'installation y a écrit le fichier sys-configuration-xmldata.xml.

    3. Description permet de saisir la description de la propriété. (exemple : chemin vers sys-configuration-xmldata.xml).

    4. Cliquez sur OK pour enregistrer la propriété.

  10. Cliquez sur Nouveau pour ajouter une autre propriété nouvelle du système JVM.

    1. Pour le Nom, indiquez idmuserapp.logging.config.dir.

    2. Pour la valeur, indiquez le nom du répertoire d'installation que vous avez spécifié lors de l'installation.

    3. Description permet de saisir la description de la propriété (exemple : chemin vers idmuserapp_logging.xml).

    4. Cliquez sur OK pour enregistrer la propriété.

      le fichier idmuserapp-logging.xml n'existe pas tant que vous n'avez pas appliqué les modifications dans Application utilisateur > Administration > Configuration de l'application > Consignation.

5.2.2 Importation de la racine approuvée d'eDirectory dans la zone de stockage des clés WebSphere

  1. Copiez les certificats racine approuvés eDirectory™ sur la machine qui héberge le serveur WebSphere.

    La procédure d'installation de l'application utilisateur exporte les certificats vers le répertoire dans lequel vous installez l'application utilisateur.

  2. Importez les certificats dans la zone de stockage de clés WebSphere. Pour cela, utilisez la console de l'administrateur WebSphere (Importation de certificats avec la console de l'administrateur WebSphere) ou la ligne de commande (Importation de certificats avec la ligne de commande).

  3. Après avoir importé les certificats, passez à Section 5.3, Déploiement du fichier WAR.

Importation de certificats avec la console de l'administrateur WebSphere

  1. Loguez-vous à la console d'administration WebSphere en tant qu'utilisateur administrateur.

  2. Dans le tableau de bord de gauche, accédez à Sécurité > Gestion des certificats SSL et des clés

  3. Dans la liste des paramètres de droite, accédez à Zone se stockage des clés et des certificats sous Propriétés supplémentaires.

  4. Sélectionnez NodeDefaultTrustStore (ou la zone de stockage fiable que vous utilisez).

  5. Sous Propriétés supplémentaires, sur la droite, sélectionnez Certificats du signataire.

  6. Cliquez sur Ajouter.

  7. Saisissez le nom de l'alias et le chemin d'accès complet au fichier de certificat.

  8. Modifiez le type de donnée dans la liste déroulante en sélectionnant Données DER binaires.

  9. Cliquez sur OK. À présent, le certificat doit apparaître dans la liste des certificats du signataire.

Importation de certificats avec la ligne de commande

Dans la ligne de commande de la machine qui héberge le serveur WebSphere, exécutez l'outil clé pour importer le certificat dans la zone de stockage de clés de WebSphere.

REMARQUE :vous devez utiliser l'outil clé de WebSphere pour que cela fonctionne. Vérifiez en outre que la zone de stockage est de type PKCS12.

L'outil clé WebSphere se trouve dans /IBM/WebSphere/AppServer/java/bin.

Exemple de commande d'outil clé :

keytool -import -trustcacerts -file servercert.der -alias myserveralias -keystore trust.p12 -storetype PKCS12

Si votre système contient plusieurs fichiers trust.p12, il se peut que vous deviez indiquer le chemin complet du fichier.