10.07.2015 Views

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

Pianificazione, installazione e configurazione di Host On-Demand

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

certificati. IKEYCMD è funzionalmente simile a Gestione certificati ed è progettataper essere eseguita dalla riga coman<strong>di</strong> senza un’interfaccia grafica. Per ulterioriinformazioni, consultare Appen<strong>di</strong>ce B, “Utilizzo dell’interfaccia <strong>di</strong> riga coman<strong>di</strong>IKEYCMD”, a pagina 181.Per supportare i servizi TLS e SSL, <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> utilizza quattro database:HODServerKeyDb.kdbHODServerKeyDb.kdb viene creato alla prima <strong>configurazione</strong> <strong>di</strong> TLS o SSLper <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Re<strong>di</strong>rector. Questo database contiene la chiaveprivata ed il certificato del server ed un elenco dei certificati CA (ofirmatari). Queste CA sono considerate note e sono riconosciute dal server <strong>di</strong><strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>. E’ possibile aggiungere a questo database certificati <strong>di</strong>altre AC (AC sconosciute) e certificati creati dall’utente (autocertificazioni).Per ulteriori informazioni, consultare: “Il Re<strong>di</strong>rector” a pagina 46.CustomizedCAs.p12CustomizedCAs.p12 è un file in formato PKCS#12 che contiene i certificatiprincipali <strong>di</strong> CA non riconosciute e le autocertificazioni che non sononell’elenco WellKnownTrusted. Se si utilizza un’autocertificazione oppureun certificato da una CA sconosciuta, bisogna creare o aggiornare il fileCustomizedCAs.p12. <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> non installa un fileCustomizedCAs.p12 per impostazione predefinita.Il file CustomizedCAs.p12 è una versione più recente del fileCustomizedCAs.class, che è possibile sia stato creato con un rilascioprecedente <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>. Il file CustomizedCAs.class supporta iclient <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Versione 7 e precedenti e si trova nella <strong>di</strong>rectory <strong>di</strong>pubblicazione per impostazione predefinita. Se si sta eseguendo Windowso AIX, quando si esegue l’aggiornamento alla versione 10, l’<strong>installazione</strong> <strong>di</strong><strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> rileva automaticamente il file CustomizedCAs.class, creail nuovo file CustomizedCAs.p12 e lo memorizza nella <strong>di</strong>rectory <strong>di</strong>pubblicazione. Entrambi i file restano nella <strong>di</strong>rectory <strong>di</strong> pubblicazione esono <strong>di</strong>sponibili per i client <strong>di</strong> varie versioni. Se si <strong>di</strong>spone <strong>di</strong> una <strong>di</strong>rectory<strong>di</strong> pubblicazione utente separata e non della <strong>di</strong>rectory <strong>di</strong> pubblicazionepredefinita, l’<strong>installazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> non riuscirà a rilevare il fileCustomizedCAs.class e bisognerà eseguire la funzione <strong>di</strong> migrazione inmodo manuale sulla riga coman<strong>di</strong>. Consultare “Migrazione daCustomizedCAs.class a CustomizedCAs.p12” a pagina 82 in″Aggiornamento da versioni precedenti <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>″ per ulterioriinformazioni.Se si crea il file CustomizedCAs.p12 per la prima volta utilizzando ilprogramma <strong>di</strong> utilità Gestione certificati (IKEYMAN) <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>,fare in modo che il precedente file CustomizedCAs.class sia presente nella<strong>di</strong>rectory <strong>di</strong> pubblicazione per consentire ai client <strong>di</strong> versioni precedenti <strong>di</strong>continuare a funzionare con il nuovo server. Inoltre, quando si eseguesuccessivamente l’aggiornamento del file CustomizedCAs.p12, fare inmodo che queste mo<strong>di</strong>fiche siano applicate al file CustomizedCAs.class.Per le piattaforme Windows, se questi file si trovano nella <strong>di</strong>rectory <strong>di</strong>pubblicazione predefinita, c:\Programmi\IBM\<strong>Host</strong><strong>On</strong><strong>Demand</strong>\HOD,ogni volta che si apre IKEYMAN per aggiornare il file CustomizedCAs.p12e si chiude quin<strong>di</strong> IKEYMAN, il file CustomizedCAs.class vieneautomaticamente aggiornato insieme al file CustomizedCAs.p12. Se questifile non si trovano nella <strong>di</strong>rectory <strong>di</strong> pubblicazione predefinita, bisognaeseguire manualmente la funzione <strong>di</strong> migrazione al contrario dalla36 IBM WebSphere <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong> Versione 10.0: <strong>Pianificazione</strong>, <strong>installazione</strong> e <strong>configurazione</strong> <strong>di</strong> <strong>Host</strong> <strong>On</strong>-<strong>Demand</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!