10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Impostazione della password del databaseQuando si crea un nuovo database delle chiavi si specifica anche la relativapassword. Questa password protegge la chiave privata. La chiave privata è la solachiave che può firmare i documenti oppure deco<strong>di</strong>ficare i messaggi co<strong>di</strong>ficati conla chiave pubblica. Si consiglia <strong>di</strong> mo<strong>di</strong>ficare frequentemente la password deldatabase delle chiavi.Quando si specifica la password, attenersi alle seguenti in<strong>di</strong>cazioni <strong>di</strong> massima:v la password deve contenere caratteri del gruppo <strong>di</strong> caratteri della lingua inglese(U.S.A.).v la password deve avere una lunghezza minima <strong>di</strong> sei caratteri e contenerealmeno due numeri non consecutivi. Accertarsi che la password non sia formatada informazioni ottenibili in modo pubblico sul proprio conto, come ad esempiole iniziali del nome e la data <strong>di</strong> nascita personale, del coniuge o dei figli.v eseguire lo stash della password.Tenere traccia delle date <strong>di</strong> scadenza per la password. Se la password scade, vienescritto un messaggio nel file <strong>di</strong> log degli errori. Il server verrà avviato, ma laconnessione <strong>di</strong> rete non sarà sicura se la password è scaduta.Elenco delle CAMo<strong>di</strong>fica della password del databasePer mo<strong>di</strong>ficare la password del database, procedere come qui <strong>di</strong> seguito in<strong>di</strong>cato:per le piattaforme Windows, ad esempio, immettere il seguente comando:java com.ibm.gsk.ikeyman.ikeycmd -keydb -changepw-db <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong>\bin\HODServerKeyDb.kdb-pw -new_pw -expire -stashdove <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong> è la <strong>di</strong>rectory <strong>di</strong> <strong>installazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>.Notare le seguenti descrizioni:v -new_pw: la nuova password del database delle chiavi; questa password deveessere <strong>di</strong>versa dalla vecchia password e non può essere una stringa NULL.v -expire: i giorni che mancano alla scadenza della password.v -stash: esegue lo stash della password per il database delle chiavi. L’esecuzionedello stash della password è obbligatoria per IBM HTTP Server ed il server <strong>di</strong><strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>.Per visualizzare un elenco delle CA ritenute atten<strong>di</strong>bili nel database delle chiaviHODServerKeyDb.kdb, procedere nel modo qui <strong>di</strong> seguito in<strong>di</strong>cato:per le piattaforme Windows, ad esempio, immettere il seguente comando:java com.ibm.gsk.ikeyman.ikeycmd -cert -list CA-db <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong>\bin\HODServerKeyDb.kdb-pw -type cmsdove <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong> è la <strong>di</strong>rectory <strong>di</strong> <strong>installazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>.Per impostazione predefinita, HODServerKeyDb.kdb viene fornito con certificatiCA delle seguenti CA ritenute atten<strong>di</strong>bili:184 IBM WebSphere <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Versione 10.0: <strong>Pianificazione</strong>, <strong>installazione</strong> e <strong>configurazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!