WEB开发网
开发学院操作系统Linux/Unix IBM Tivoli Directory Server 6.0 的 SSL 配置 阅读

IBM Tivoli Directory Server 6.0 的 SSL 配置

 2008-11-10 08:27:32 来源:WEB开发网   
核心提示: 创建了自签名证书之后,必须提取证书才能在与客户端进行安全通信的 LDAP 服务器系统上使用,IBM Tivoli Directory Server 6.0 的 SSL 配置(9),#gsk7cmd -cert -extract -db $CLIKEY_PATH/clientkey.kdb

创建了自签名证书之后,必须提取证书才能在与客户端进行安全通信的 LDAP 服务器系统上使用。# gsk7cmd -cert -extract -db $CLIKEY_PATH/clientkey.kdb -pw $CLIKEY_PASSWD
  -label $CLI_LABEL -target $EXTRACT_PATH/clientkey.arm

将客户端证书提取到文件之后,该文件必须在 Tivoli Directory Server 上可用。

现在,将提取的客户端证书作为信任的签署者添加到服务器系统上的密钥数据库中。

通过 FTP 将客户端证书发送到服务器计算机。

# gsk7cmd -cert -add -db $SRVKEY_PATH/serverkey.kdb -pw $SRVKEY_PASSWD
  -label $CLI_NAME -file $PATH/clientkey.arm

为要创建的证书输入一个标签。如果您使用的是自签名证书,请使用客户端名称以便提供唯一性。

列出服务器 keydb 中的证书,并验证客户端证书。

# gsk7cmd -cert -list -db $SRVKEY_PATH/serverkey.kdb -pw $SRVKEY_PASSWD
  Certificates in database: /var/adm/ras/SSLKey_SRV/serverkey.kdb
-->charleston01
  Entrust.net Global Secure Server Certification Authority
  Entrust.net Global Client Certification Authority
  Entrust.net Client Certification Authority
  Entrust.net Certification Authority (2048)
  Entrust.net Secure Server Certification Authority
  VeriSign Class 3 Secure Server CA
  VeriSign Class 3 Public Primary Certification Authority
  VeriSign Class 2 Public Primary Certification Authority
  VeriSign Class 1 Public Primary Certification Authority
  VeriSign Class 4 Public Primary Certification Authority - G2
  VeriSign Class 3 Public Primary Certification Authority - G2
  VeriSign Class 2 Public Primary Certification Authority - G2
  VeriSign Class 1 Public Primary Certification Authority - G2
  VeriSign Class 4 Public Primary Certification Authority - G3
  VeriSign Class 3 Public Primary Certification Authority - G3
  VeriSign Class 2 Public Primary Certification Authority - G3
  VeriSign Class 1 Public Primary Certification Authority - G3
  Thawte Personal Premium CA
  Thawte Personal Freemail CA
  Thawte Personal Basic CA
  Thawte Premium Server CA
  Thawte Server CA
  RSA Secure Server Certification Authority
-->SRV_CERT

上一页  4 5 6 7 8 9 10  下一页

Tags:IBM Tivoli Directory

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接