Soporte de Producto / inst - IBM - Websphere MQ
ESign S.A. le da la bienvenida, tanto si es un cliente antiguo que nos formula una pregunta técnica como si es la primera vez que nos visita, siempre tendremos una respuesta para usted. Queremos ayudarle. Nuestro negocio es el servicio de atención al cliente.

Instrucciones de Instalación SSL – IBM WebSphere 5.1

Este documento le proporciona instrucciones de instalación de los certificados SSL. Si estas instrucciones no son aplicables para su servidor, VeriSign le recomienda que se ponga en contacto con su proveedor de software.

Instale el certificado de CA

Haga clic aquí para obtener los certificados de CA Intermedia

Utilizando el iKeyman con Interfaz Gráfica

  1. Inicie el Key Management (iKeyman). Para iniciar el iKeyman con interfaz grafica:

Windows: haga clic en Start UI y seleccione Start Key Management Utility

AIX, Linux o Solaris: en una ventana de linea de comandos, escriba ikeyman

  1. Abra el archivo de base de datos de llaves que utilizó para crear el CSR
  2. Escriba la contraseña y haga clic en OK
  3. Seleccione Signer Certificates y haga clic en Add
  4. Haga clic en Data Type y seleccione un tipo de datos, por ejemplo Base64-encoded ASCII. El tipo de datos debe coincidir con el tipo de datos del certificado que está importando.
  5. Ingrese el nombre del archivo del Certificado CA Intermedia, o haga clic en Browse y seleccione el archivo.
  6. Haga clic en OK
  7. Ingrese una etiqueta para importar el certificado.
  8. Haga clic en OK

El campo Signer Certificate muestra la etiqueta del certificado que usted importó.

Utilizando el iKeyman con Lineas de Comando

Para adicionar un certificado desde un archivo a la base de datos de llaves

                Gsk7cmd –cert –add –db filename –pw password –label label –file filename –format ascii

Donde:

file filename es el nombre completo del archivo que contiene el Certificado CA Intermedia

db filename es el nombre completo de la base de datos CMS

pw password es la contraseña para la base de datos de llaves CMS

format ascii es el formato del certificado. El valor puede ser Base64-enconded ASCII o Binary DER data. El valor por defecto es ASCII.

Instale el certificado SSL

Utilizando el iKeyman con interfaz gráfica (GUI), después que usted reciba el certificado SSL, usted lo incluyó en la base datos que utilizó cuando generó el CSR.

Utilizando el iKeyman con Interfaz Gráfica

  1. Inicie el Key Management (iKeyman). Para iniciar el iKeyman con interfaz grafica:

Windows: haga clic en Start UI y seleccione Start Key Management Utility

AIX, Linux o Solaris: en una ventana de línea de commandos, escriba ikeyman

  1. Haga clic en Open en el menú Key Database File. Haga clic en Key database type, y seleccione CMS.
  2. Haga clic en Browse y navegue hasta el directorio que contiene la base de datos de llaves.
  3. Seleccione la base de datos de llaves donde usted quiere incluir el certificado. Por ejemplo: key.kdb.
  4. Haga clic en Open
  5. En la ventana que solicita la  password, escriba la password que usted creó cuando creó la base de datos y haga clic en OK
  6. Seleccione la vista de Personal Certificates
  7. Haga clic en Receive
  8. En la ventana Receive certificate from a file, seleccione el tipo de datos del nuevo certificado SSL. Por ejemplo, Base64-encoded ASCII para un archivo con extensión *.arm.
  9. Haga clic en Browse para seleccionar el nombre y la ubicación del archivo de Certificado.
  10. Haga clic en OK.

Utilizando el iKeyman con Lineas de Comando

Para instalar un en iKeycmd (utilizando UNIX), utilice los siguientes comandos:

                gsk7cmd –cert –receive –file filename –db filename –pw password –format ascii

Donde:

file filename es el nombre completo del archivo que contiene el Certificado SSL

db filename es el nombre completo de la base de datos de llaves CMS

pw password es la contraseña para la base de datos de llaves CMS

format ascii es el formato del certificado. El valor puede ser Base64-enconded ASCII o Binary DER data. El valor por defecto es ASCII.

Transferencia de Certificado

Usted puede extraer el certificado SSL desde una base de datos de llaves, y guardarlo en un archivo CA Key Ring, realizando los siguientes pasos:

Utilizando el iKeyman con Interfaz Gráfica

  1. Inicie el iKeyman con interfaz gráfica, utilizando gsk7ikm (UNIX) o strmqikm (Windows)
  2. Haga clic en Open, desde el menú Key Database File, y seleccione CMS
  3. Haga clic en Browse para navegar hasta el directorio que contiene los archivos de base de datos de llaves.
  4. Seleccione la base de datos de llaves en la que usted quiere incluir el certificado. Por ejemplo, key.kdb.
  5. Haga clic en Open.
  6. En la ventana de ingreso de contraseña, ingrese la contraseña que usted creó cuando creó la base de datos de llaves y haga clic en OK
  7. Seleccione Signer Certificates en el campo de contenido de la base de datos de llaves, y seleccione el certificado que quiere extraer.
  8. Haga clic en Extract
  9. Seleccione el tipo de datos del certificado. Por ejemplo, Base64-encoded ASCII para un archivo con extensión *.arm
  10. Haga clic en Browse para seleccionar el nombre y la ubicación del archivo del certificado.
  11. Haga clic en OK. El certificado está en el archivo que usted especificó.

Utilizando el iKeyman con Lineas de Comando

Para instalar en iKeycmd (utilizando UNIX), utilice los siguientes comandos:

                gsk7cmd –cert –extract –db filename –pw i –label label –target filename –format ascii

Donde:

db filename es el nombre completo de la base de datos de llaves CMS

label label is el nombre de la etiqueta adjunta al certificado.

target filename es el nombre del archivo de destino.

format ascii es el formato del certificado. El valor puede ser Base64-enconded ASCII o Binary DER data. El valor por defecto es ASCII.


Si desea más información contacte IBM, http://publib.boulder.ibm.com/infocenter/wasinfo/v5r1/index.jsp?topic=/com.ibm.websphere.base.doc/info/aes/ae/tsec_mngce