10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Notare le seguenti descrizioni:v -label: l’etichetta del certificato che si sta aggiungendo.v -file: Il nome del file dove è stato estratto il certificato. In questo caso, è il nomedel file in formato Armored ASCII Base64 con un nome file predefinito <strong>di</strong>cert.arm.v -format: può essere ASCII o Binario (Binary).v -trust: in<strong>di</strong>ca se impostare come fonte atten<strong>di</strong>bile o meno. L’opzione enableimposterà l’origine CA o l’autocertificazione come una fonte atten<strong>di</strong>bile.L’opzione <strong>di</strong>sable non imposterà l’origine CA o l’autocertificazione come unafonte atten<strong>di</strong>bile.Arrestare e riavviare <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Service Manager dopo avere completatoquest’attività.Esportazione <strong>di</strong> chiaviImportazione <strong>di</strong> chiaviPer i client più vecchi, occorre convertire il file CustomizedCAs.p12 nel fileCustomizedCAs.class per i client <strong>di</strong> download o <strong>di</strong> memorizzazione nella cacheimmettendo il seguente comando. Questo comando viene presentato su tre righe,ma deve essere immesso su una sola riga...\hod_jre\jre\bin\java -cp ..\lib\sm.zip;com.ibm.eNetwork.HOD.convert.CVT2SSLIGHTCustomizedCAs.p12 hod CustomizedCAs.classPer esportare chiavi in un altro database delle chiavi oppure per esportare chiavi inun file PKCS12, immettere il seguente comando:java com.ibm.gsk.ikeyman.ikeycmd -cert -export -db -pw -label -type -target -target_pw -target_type -encryption Notare le seguenti descrizioni:v -label : l’etichetta attaccata al certificato.v -target : il database oppure il file <strong>di</strong> destinazione.v -target_pw : la password per il database delle chiavi <strong>di</strong> destinazione.v -target_type : il tipo del database specificato dall’operando -targetv -encryption : Il livello della co<strong>di</strong>fica. Il valore predefinito è strong.Per importare chiavi da un altro database delle chiavi, immettere il seguentecomando:java com.ibm.gsk.ikeyman.ikeycmd -cert -import -db -pw -label -type -target -target_pw -target_type Per importare chiavi da un file PKCS12, immettere il seguente comando:java com.ibm.gsk.ikeyman.ikeycmd -cert -import -file -pw -type pkcs12 -target -target_pw -target_type Appen<strong>di</strong>ce B. Utilizzo dell’interfaccia <strong>di</strong> riga coman<strong>di</strong> IKEYCMD 189

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!