10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Memorizzazione del certificato serverRicezione <strong>di</strong> un certificato firmato da una CAUtilizzare questa procedura per ricevere un certificato inviato per e-mail da unaCA (Certificate Authority) designata come una CA ritenuta atten<strong>di</strong>bile sul server.Per impostazione predefinita, i seguenti certificati CA vengono memorizzati neldatabase delle chiavi HODServerKeyDb.kdb e contrassegnati come certificati <strong>di</strong> CAritenute atten<strong>di</strong>bili.v IBM World Registry CAv Integrion CA Root (da IBM World Registry)v VeriSign Class 1 Public Primary CAv VeriSign Class 2 Public Primary CAv VeriSign Class 3 Public Primary CAv VeriSign Class 4 Public Primary CAv VeriSign Test CAv RSA Secure Server CA (da VeriSign)v Thawte Personal Basic CAv Thawte Personal Freemail CAv Thawte Personal Premium CAv Thawte Premium Server CAv Thawte Server CAÈ possibile che la CA invii più <strong>di</strong> un certificato. Oltre al certificato per il server, èpossibile che la CA invii anche dei certificati <strong>di</strong> firma aggiuntivi o dei certificati CAinterme<strong>di</strong>. Ad esempio, Verisign include un certificato CA interme<strong>di</strong>o quando inviaun certificato <strong>di</strong> ID server globale. Prima <strong>di</strong> ricevere il certificato server, ricevere glieventuali certificati CA interme<strong>di</strong> aggiuntivi. Seguire le istruzioni contenute in“Memorizzazione <strong>di</strong> un certificato CA” a pagina 187 per ricevere i certificati CAinterme<strong>di</strong>.Se la CA che rilascia il certificato firmato non è una CA ritenuta atten<strong>di</strong>bile neldatabase delle chiavi, bisogna prima memorizzare il certificato CA ed in<strong>di</strong>care laCA come atten<strong>di</strong>bile. È quin<strong>di</strong> possibile ricevere il certificato firmato dalla CA neldatabase. Non è possibile ricevere un certificato firmato da una CA non ritenutaatten<strong>di</strong>bile. Per istruzioni, consultare “Memorizzazione <strong>di</strong> un certificato CA” apagina 187Per le piattaforme Windows, ad esempio, per ricevere il certificato firmato dallaCA in un database delle chiavi, immettere il seguente comando:java com.ibm.gsk.ikeyman.ikeycmd -cert -receive -file -db <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong>\bin\HODServerKeyDb.kdb -pw -format -default_cert dove <strong>di</strong>rectory_<strong>di</strong>_<strong>installazione</strong> è la <strong>di</strong>rectory <strong>di</strong> <strong>installazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>.Notare le seguenti descrizioni:v -format: È possibile che la CA (Certificate Authority) fornisca il certificato CA informato ASCII o binariov -label: l’etichetta attaccata al certificato CA.186 IBM WebSphere <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Versione 10.0: <strong>Pianificazione</strong>, <strong>installazione</strong> e <strong>configurazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!