10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

v IBM World Registry CAv Integrion CA Root (da IBM World Registry)v VeriSign Class 1 Public Primary CAv VeriSign Class 2 Public Primary CAv VeriSign Class 3 Public Primary CAv VeriSign Class 4 Public Primary CAv VeriSign Test CAv RSA Secure Server CA (da VeriSign)v Thawte Personal Basic CAv Thawte Personal Freemail CAv Thawte Personal Premium CAv Thawte Premium Server CAv Thawte Server CACreazione <strong>di</strong> una nuova coppia <strong>di</strong> chiavi e <strong>di</strong> una richiesta <strong>di</strong>certificatoPer creare una coppia <strong>di</strong> chiavi pubblica-privata ed una richiesta <strong>di</strong> certificato,procedere nel seguente modo:1. per le piattaforme Windows, ad esempio, immettere il seguente comando:java com.ibm.gsk.ikeyman.ikeycmd -certreq -create-db <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong>\bin\HODServerKeyDb.kdb-pw -size -dn -file -label dove <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong> è la <strong>di</strong>rectory <strong>di</strong> <strong>installazione</strong> <strong>di</strong> <strong>Host</strong><strong>On</strong>-<strong>Demand</strong>.Notare le seguenti descrizioni:v -size: la <strong>di</strong>mensione della chiave <strong>di</strong> 512 o 1024v -label: l’etichetta attaccata al certificato o alla richiesta <strong>di</strong> certificatov -dn: il DN (Distinguished Name) X.500. Esso viene immesso come unastringa tra virgolette del seguente formato: (sono richiesti solo CN, O e C;CN=nome_comune, O=organizzazione, OU=unità_organizzativa, L=località,ST=stato/provincia, C=paese.)"CN=weblinux.raleigh.ibm.com,O=ibm,OU=IBM HTTP Server,L=RTP,ST=NC,C=US"v -file: il nome del file dove verrà memorizzata la richiesta <strong>di</strong> certificato. Perimpostazione predefinita <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> utilizza il nome certreq.arm edovrebbe essere memorizzato nella <strong>di</strong>rectory <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong>\bin(dove <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong> è la <strong>di</strong>rectory <strong>di</strong> <strong>installazione</strong> <strong>di</strong> <strong>Host</strong><strong>On</strong>-<strong>Demand</strong>), dove si trova HODServerKeyDb.kdb.2. Accertarsi che il certificato sia stato creato correttamente.a. Visualizzare il contenuto del file <strong>di</strong> richiesta certificato creato.b. Accertarsi che il database delle chiavi abbia registrato la richiesta <strong>di</strong>certificato:java com.ibm.gsk.ikeyman.ikeycmd -certreq -list-db -pw Dovrebbe essere elencata l’etichetta appena creata.3. Inviare il file appena creato ad una CA.Appen<strong>di</strong>ce B. Utilizzo dell’interfaccia <strong>di</strong> riga coman<strong>di</strong> IKEYCMD 185

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!