FTP サーバが FTP キー リングとして gskkyman キー データベースを使用する場合、gskkyman データベースから証明書をエクスポートして、Java JKS キー ストアにインポートします。 これにより CA CSM が FTP サーバと同じ証明書を使用できるようになります。
次の手順に従ってください:
注: cacerts ファイルは IBM Java 付属のデフォルト JKS 証明書ファイルです。 cacerts ファイルには複数のルート認証局証明書が含まれ、通常、新しい JKS キー ストアを用意するために使用されます。
注: gskkyman ユーティリティの詳細については、「z/OS Cryptographic Services System Secure Sockets Layer Programming」を参照してください。
keytool –import –trustcacerts –file /path_to_exported_ca_certificate –keystore /path_to_copy_jks_cacerts/file_name
ユーティリティによって、インポートした CA を信頼済みにして、キー ストア パスワードを入力するように要求されます。 Java 付属の cacerts ファイルの初期パスワードは changeit です。
|
Copyright © 2014 CA.
All rights reserved.
|
|