18.04.2013 Views

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

para parceiros SSL, tais como, o servi<strong>do</strong>r Telnet ou DCAS, para ativar<br />

comunicações SSL. Consulte “Trocan<strong>do</strong> Certifica<strong>do</strong>s” na página 457.<br />

Nota: Sempre que você alterar o arquivo <strong>do</strong> banco de da<strong>do</strong>s de chaves usa<strong>do</strong> por<br />

um aplicativo HATS em execução, deverá parar e reiniciar o aplicativo<br />

HATS.<br />

Solicitan<strong>do</strong> e Armazenan<strong>do</strong> Certifica<strong>do</strong>s das Autoridades de<br />

Certificação<br />

Quan<strong>do</strong> você cria um arquivo <strong>do</strong> banco de da<strong>do</strong>s de chave, ele é pré-configura<strong>do</strong><br />

com os certifica<strong>do</strong>s de assinante da CA (raiz confiável) de CAs bem conhecidas<br />

necessárias para identificar a CA da qual o certifica<strong>do</strong> <strong>do</strong> servi<strong>do</strong>r é emiti<strong>do</strong>. As<br />

CAs cujos certifica<strong>do</strong>s de assinantes não são predefini<strong>do</strong>s em um arquivo <strong>do</strong> banco<br />

de da<strong>do</strong>s de chaves são referidas como CAs desconhecidas. Os seguintes<br />

certifica<strong>do</strong>s de assinantes da CA bem conhecida são automaticamente armazena<strong>do</strong>s<br />

em um arquivo <strong>do</strong> banco de da<strong>do</strong>s de chaves recentemente cria<strong>do</strong> e marca<strong>do</strong> como<br />

certifica<strong>do</strong> da raiz confiável.<br />

v CA <strong>do</strong> Thawte Personal Premium<br />

v CA <strong>do</strong> Thawte Personal Freemail<br />

v CA <strong>do</strong> Thawte Personal Basic<br />

v CA <strong>do</strong> Thawte Premium Server<br />

v CA <strong>do</strong> Thawte Server<br />

v CA <strong>do</strong> servi<strong>do</strong>r de segurança RSA (também obti<strong>do</strong> <strong>do</strong> VeriSign)<br />

v VeriSign classe 4 CA principal público<br />

v VeriSign classe 3 CA principal público<br />

v VeriSign classe 2 CA principal público<br />

As seguintes seções fornecem uma visão geral das etapas usadas para solicitar e<br />

armazenar certifica<strong>do</strong>s de CAs desconhecidas e bem conhecidas:<br />

v Crian<strong>do</strong> o Pedi<strong>do</strong> de Certifica<strong>do</strong><br />

v Envian<strong>do</strong> o Pedi<strong>do</strong> de Certifica<strong>do</strong><br />

v Armazenan<strong>do</strong> o Certifica<strong>do</strong><br />

Crian<strong>do</strong> o Pedi<strong>do</strong> de Certifica<strong>do</strong><br />

Para criar as chaves pública/privada e um pedi<strong>do</strong> de certifica<strong>do</strong>:<br />

1. Na janela <strong>do</strong> <strong>IBM</strong> Key Management, em Conteú<strong>do</strong> <strong>do</strong> Banco de Da<strong>do</strong>s de<br />

Chave, selecione Solicitações de Certifica<strong>do</strong> Pessoal na lista suspensa.<br />

2. Clique em Novo.<br />

3. Insira o rótulo da chave para identificar a chave e o certifica<strong>do</strong> no banco de<br />

da<strong>do</strong>s.<br />

4. Selecione o número correspondente ao tamanho da chave que você deseja usar.<br />

Escolher um tamanho de chave maior resulta em maior segurança, mas requer<br />

mais processamento no cliente e no servi<strong>do</strong>r para o estabelecimento de uma<br />

conexão.<br />

5. Insira o nome comum (nome de host TCP/IP) <strong>do</strong> servi<strong>do</strong>r que possui o<br />

certifica<strong>do</strong>, por exemplo, myserver.mycompany.com.<br />

6. Insira um nome de organização.<br />

7. Opcionalmente, digite uma unidade de organização ou outras informações de<br />

localização.<br />

8. Escolha um código <strong>do</strong> país.<br />

Capítulo 21. Segurança e Web Express Logon 455

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!