加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

WAS 6.1.0.11 证书过期解决方案

(2009-02-13 16:37:33)
标签:

杂谈

1SSL证书和密钥管理>管理端点安全配置>semhq56Node01>密钥库和证书>NodeDefaultKeyStore> 个人证书     其中有一张证书过期,
SSL 证书和密钥管理>管理端点安全配置>semhq56Node01>密钥库和证书>NodeDefaultTrustStore> 签署者证书   也有一张证书过期

请问如何处理?

2里面的证书有好多张,(default   default_2  default_3...) ,这些证书有些是同一个发布者,发给同一个人,就是别名不同,它们的作用有何差异,是否可按序号大小删除前面的?个人证书与签署者证书是否有对应关系?

3如何颁发证书?

解答:

1、停止各应用服务器
启动DM及各节点的Node Agent
startManager.bat
startNode.bat
禁止安全性,停止各节点NODE AGENT,重启DM,各节点同步,启动NODE Agent

2、创建自签署证书
SSL 证书和密钥管理 > 管理端点安全配置 > ****Node01 > 密钥库和证书 > NodeDefaultKeyStore > 个人证书 > 创建自签署证书

删除过期证书

3、添加签名证书,(以NodeDefaultKeyStore 的个人证书过期为例
==> SSL 证书和密钥管理 > 管理端点安全配置 > xxxNode01 > 密钥库和证书
选中 “ NodeDefaultKeyStore ”和“ NodeDefaultTrustStore ” ,并选择“交换签署者... ”按钮。
并同步                             
==> SSL 证书和密钥管理 > 管理端点安全配置 > xxxNode01 > 密钥库和证书
选中 “ NodeDefaultKeyStore ”和“ CellDefaultTrustStore ” ,并选择“交换签署者... ”按钮。
并同步
4、启用管理控制台安全性,并同步,   
   停止各节点NODE AGENT,
   重启DM (stopmanager >  startmanager) ,登录验证是否需密码
   各节点同步,
   启动NODE Agent

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有