Настройка SSL в WebSphere 6.1 для Windows - PullRequest
1 голос
/ 02 июля 2010

Я немного новичок, когда речь заходит о безопасности SSL в WebSphere.

Но в основном я звоню по URL из моего Java-приложения, размещенного в WebSphere 6.1. URL - это веб-сервис, который защищен с помощью SSL. Например, мой URL-адрес:

https://servername:portname/service

Я вызываю веб-сервис, используя cURL, используя:

- cert test.cer --key test-privkey.pem --pass "Пароль"

т.е. У меня есть файл .CER и файл .PEM.

Может, кто-нибудь посоветует, как настроить WebSphere (через консоль администратора) для защиты "https://servername:portname/service" с использованием имеющегося у меня файла CER и файла PEM.

Спасибо.

Ответы [ 3 ]

2 голосов
/ 10 февраля 2011

Всякий раз, когда используется URL-адрес SSL, JVM пытается распознать сертификат на основе своего хранилища доверенных сертификатов. Файл склада доверенных сертификатов называется cacerts и находится в папке java / jre / lib / security. Чтобы веб-приложение распознало SSL-сертификат, корневые сертификаты * службы должны быть импортированы в хранилище cacerts. Это можно сделать с помощью 'keytool -import' в папке java / jre / bin.

0 голосов
/ 01 октября 2010

Всякий раз, когда используется URL-адрес SSL, JVM пытается распознать сертификат на основе своего хранилища доверенных сертификатов.Файл склада доверенных сертификатов называется cacerts и находится в папке java / jre / lib / security. Чтобы веб-приложение распознало SSL-сертификат, корневые сертификаты * службы должны быть импортированы в хранилище cacerts.Это можно сделать с помощью 'keytool -import' в папке java / jre / bin.

  • Корневой сертификат - это Удостоверяющий центр [CA] службы, то есть Организации, предоставляющей SSLсертификат будет иметь сертификат CA для идентификации себя.

Дайте мне знать, если вам нужно больше деталей.

...