2006年新根证书ItownetCA导入说明.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2006年新根证书ItownetCA导入说明.doc

新根证书导入说明 北京信城通数码科技有限公司  PAGE 8/ NUMPAGES 8 由于CA在2006年春节前两周进行了升级,局端的用户可能会因此在业务上受到影响。为了保障业务的正常办理,请各局系统管理员及时导入新的根证书,否则新颁发的证书用户将不能进入系统。导入方法详见《新根证书导入说明》。 新根证书导入说明 (以IBMHttpServer为例) 通过HTTPS方式连接的应用服务器需要导入新的根证书,新根证书名字为Itownet CA,原有根证书ROOTCA仍保留。 注:该操作需要系统管理员在服务器上执行。 导入根证书的基本过程如下: 在X-windows的控制台运行IBMHttpServer/bin目录下的ikeyman 命令:./ikeyman 在出现的界面中首先选择“打开“选项,如下图红线所指(注意:不能选择“新建”); 在选择“打开“之后,界面如下图所示: 在新出现的窗口中密钥类型(key database type)里选择CMS; 选择“CMS”后,界面中的密钥数据库类型变为“CMS”,然后点击“浏览“: 点击“浏览“后将看到下面的界面: 在新出现的界面中,找出SSL密钥文件的目录位置(该密钥文件已经存在,一般在%IBMHttpserver%/ssl目录下,文件名*.kdb。如果不清楚该文件放在什么地方,可以通过查看%IBMHttpserver%/conf/httpd.conf文件来获得,httpd.conf文件中的keyfile就是指我们找的密钥文件的位置,例如:Keyfile /opt/IBMHttpServer/ssl/key.kdb;) 选择“SSL”后,点击“打开”如下图蓝线所示 点“打开”后进入下图,在下图中点击“确定“: 此时会提示您输入密码,密码为123456,然后点击“确定“: 此时就会回到原始界面: 选择“密钥数据库内容”下拉选项中的“签署人证书(Signer Certificate)”选项;选择完成之后,右边的功能按钮会有变化; 选择签署人证书后,右边的功能按钮将变为如下图所示: 点击上图中右边的“添加(add)”按钮后将进入下图,再下图中点击“浏览“选择要导入的根证书Itownet CA,导入根证书。 导入后在签署人证书的信息中将看到“Itownet CA“,导入成功。 重新启动web server即可。 例如: cd %IBMHttpserver%/bin apachectl restart

文档评论(0)

170****0532 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8015033021000003

1亿VIP精品文档

相关文档