Die folgenden Betriebssystemkomponenten müssen auf Ihrem iSeries-Rechner installiert sein, damit SSL verwendet werden kann:
Auf der iSeries
C:\Programme\CA\Identity Manager\Provisioning Server\Data\Tls\server\et2_cacert.pem
Navigieren Sie mithilfe eines Webbrowsers zu http://<Hostname>:2001. Wenn Sie dazu aufgefordert werden, melden Sie sich als QSECOFR an, und klicken Sie auf den Digital Certificate Manager-Link.
Klicken Sie auf die Schaltfläche "Wählen Sie einen Zertifikatspeicher aus", und wählen Sie den *SYSTEM-Zertifikatspeicher aus. Wenn dieser Speicher nicht vorhanden ist, erstellen Sie einen neuen Speicher mit dem Namen *SYSTEM, und geben Sie dann das Kennwort für den Zertifikatspeicher ein.
Klicken Sie auf "Zertifikate verwalten", "Zertifikat importieren", und wählen Sie die Option "Certificate Authority (CA)" (Zertifizierungsstelle) aus. Geben Sie dann den Dateinamen des Zertifikats des Bereitstellungsservers ein. (Das Zertifikat befindet sich in dem Ordner, in den Sie es in Schritt 1 hochgeladen haben.) Geben Sie die Bezeichnung "Bereitstellungsserver" für das Zertifikat ein.
Das Importieren des Zertifikats ist abgeschlossen.
Das Zertifikat des Bereitstellungsservers sollte hier aufgeführt sein, wenn es in Schritt 4 richtig importiert wurde.
Klicken Sie für das Zertifikat des Bereitstellungsservers auf "Vertrauenswürdig", und klicken Sie am Ende der Liste auf "OK".
(/QIBM/userdata/ICSS/Cert/Server/default.kdb)
Erteilen Sie dem übergeordneten Ordner die Berechtigungen "Lesen" und "Ausführen".
(/QIBM/userdata/ICCS/Cert/Server)
Hinweis: Die Übernahme der PWDSYNCH-Berechtigung von Benutzern funktioniert im Dateisystem mit dem /-Zeichen nicht, sodass Zugriff für alle Benutzer erteilt werden muss.
|
Copyright © 2013 CA.
Alle Rechte vorbehalten.
|
|