WEB开发网      婵犵數濞€濞佳囧磹婵犳艾鐤炬い鎰堕檮閸嬬喐銇勯弽銊с€掗梻鍕閺岋箑螣娓氼垱笑闂佽姘﹂褔婀佸┑鐘诧工妤犲憡绂嶉崜褏纾奸弶鍫涘妼缁楁岸鏌熷畡鐗堝殗闁诡喒鏅犲畷褰掝敃閵堝棙顔忔繝鐢靛仦閸ㄥ爼骞愰幘顔肩;闁规崘绉ぐ鎺撳亹闁绘垶锕╁Λ鍕⒑閹肩偛濡奸悗娑掓櫇缁顓兼径妯绘櫇闂佹寧绻傞弻濠囨晝閸屾稓鍘甸柣搴㈢⊕閿氶柣蹇ョ稻缁绘繃绻濋崘銊т紝闂佽鍨伴崯鏉戠暦閻旂⒈鏁傞柛鈾€鏅欑槐妯衡攽閻愬樊鍤熷┑顔藉劤铻為柛鏇ㄥ墯閸欏繘鏌嶉崫鍕櫣缂佲偓婢跺绠鹃柟瀛樼箘閿涘秵顨ラ悙顏勭伈闁诡喖缍婂畷鎯邦槻婵℃彃顭烽弻娑㈠Ω閵夈儺鍔夌紓浣稿€哥粔褰掑极閹剧粯鏅搁柨鐕傛嫹 ---闂傚倷鐒︾€笛兠洪埡鍛闁跨噦鎷�
开发学院操作系统Linux/Unix IBM Tivoli Directory Server 6.0 的 SSL 配置 阅读

IBM Tivoli Directory Server 6.0 的 SSL 配置

 2008-11-10 08:27:32 来源:WEB开发网 闂傚倷绶氬ḿ褍螞閹绢喖绠柨鐕傛嫹闂傚倷绀侀幉锟犲垂閻㈠灚宕查柟鎵閸庡秵銇勯幒鎴濃偓鐢稿磻閹炬枼妲堟繛鍡楃С濞岊亞绱撻崒姘扁枌闁瑰嚖鎷�婵犵數濮幏鍐川椤撴繄鎹曢梻渚€娼уú銈吤洪妸鈺佺劦妞ゆ帊鑳堕埊鏇㈡煏閸モ晛浠х紒杈╁仱閺佹捇鏁撻敓锟�闂傚倷绶氬ḿ褍螞閹绢喖绠柨鐕傛嫹  闂傚倷鑳舵灙缂佺粯顨呴埢宥夊即閵忕姵鐎梺缁樺姇閹碱偆鐥閺屾洘绻濊箛鏇犵獥闂佺厧澹婃禍婊堚€旈崘顏佸亾閿濆骸澧ù鐘欏嫮绠鹃柛顐ゅ枎閻忋儲銇勯弴妯哄姦妞ゃ垺鐟╅幃鈩冩償閵囧府鎷�
核心提示: 在 LDAP 服务器识别出创建客户端的个人证书的证书颁发机构之后,请使用以下命令在 LDAP 客户端上测试 SSL 访问,IBM Tivoli Directory Server 6.0 的 SSL 配置(10),#idsldapsearch -h server_name -Z -K $CL

在 LDAP 服务器识别出创建客户端的个人证书的证书颁发机构之后,请使用以下命令在 LDAP 客户端上测试 SSL 访问。# idsldapsearch -h server_name -Z -K $CLIKEY_PATH/clientkey.kdb -P
  $CLIKEY_PASSWD -N $CLI_LABEL -b "" -s base objectclass=*

现在已经完成了 SSL 设置。

证书和密钥数据库维护

创建新的密钥数据库之后,应指定一个密钥数据库密码。此密码用于保护私钥,并且是能够签署文档或解密使用公钥加密的消息的唯一密钥。最好经常更改密钥数据库密码。

如何更新过期的密钥数据库密码

要更改数据库密码,请键入:# gsk7cmd -keydb -changepw -db $SRVKEY_PATH/serverkey.kdb -pw $SRVKEY_PASSWD
  -new_pw newpassw0rd -stash

还必须更新 ibmslapd.conf 文件中的密码。

在 /home/ldapdb2/idsslapd-ldapdb2/etc/ibmslapd.conf 中搜索下面的关键字,并将其替换为文本格式的新密码。ibm-slapdSSLKeyDatabasePW: newpassw0rd

必须重新启动 ibmslapd 进程,新密码才能生效。

# ibmslapd -k; ibmslapd -n

列出过期的证书

下面的代码显示了如何显示密钥数据库中的证书列表及其过期日期:# gsk7cmd -cert -list -expiry -db $CLIKEY_PATH/clientkey.kdb -pw
  $CLIKEY_PASSWD -type cms
  Certificates in database: /var/adm/ras/SSLKey_CLI/clientkey.kdb
  COFFEE
   Validity
   Not Before: Wed Nov 28 02:43:42 CST 2007
   Not After: Fri Nov 30 02:43:42 CST 2007
  VeriSign Class 2 OnSite Individual CA
   Validity
   Not Before: Mon May 18 19:00:00 CDT 1998
   Not After: Mon Oct 12 18:59:59 CDT 2009
  VeriSign International Server CA - Class 3
   Validity
   Not Before: Wed Apr 16 19:00:00 CDT 1997
   Not After: Mon Oct 24 18:59:59 CDT 2011
  Verisign Class 3 Public Primary Certification Authority - G2
   Validity
   Not Before: Sun May 17 19:00:00 CDT 1998
   Not After: Tue Aug 01 18:59:59 CDT 2028
  Verisign Class 2 Public Primary Certification Authority - G2
   Validity
   Not Before: Sun May 17 19:00:00 CDT 1998
   Not After: Tue Aug 01 18:59:59 CDT 2028

上一页  5 6 7 8 9 10 

Tags:IBM Tivoli Directory

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接