18.04.2013 Views

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

Guia do Usuário e do Administrador - e IBM Tivoli Composite

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

5. Clique em OK. O certifica<strong>do</strong> que acabou de ser armazena<strong>do</strong> é exibi<strong>do</strong> como o<br />

primeiro item.<br />

6. Se você quiser visualizar as informações chave, realce o certifica<strong>do</strong> e clique em<br />

Visualizar/Editar.<br />

7. O nome <strong>do</strong> certifica<strong>do</strong> deve aparecer sob a lista drop <strong>do</strong>wn Certifica<strong>do</strong> Pessoal<br />

e o pedi<strong>do</strong> de certifica<strong>do</strong> deve desaparecer da lista drop <strong>do</strong>wn Pedi<strong>do</strong>s de<br />

Certifica<strong>do</strong>s Pessoais.<br />

8. Copie o arquivo <strong>do</strong> banco de da<strong>do</strong>s de chaves para o arquivo Enterprise<br />

Archive (.ear) para implementação. Se o Enterprise Archive estiver em<br />

execução, pare e inicie-o novamente.<br />

Usan<strong>do</strong> um Certifica<strong>do</strong> Autoassina<strong>do</strong><br />

Utilize os seguintes procedimentos para criar e utilizar um certifica<strong>do</strong><br />

auto-assina<strong>do</strong>:<br />

1. Na janela <strong>do</strong> <strong>IBM</strong> Key Management, em Conteú<strong>do</strong> <strong>do</strong> Banco de Da<strong>do</strong>s de<br />

Chave, selecione Certifica<strong>do</strong>s Pessoais na lista suspensa.<br />

2. Clique em Novo Autoassina<strong>do</strong>.<br />

3. Insira o rótulo da chave para identificar a chave e o certifica<strong>do</strong> no banco de<br />

da<strong>do</strong>s.<br />

4. Selecione X509 V3 como a versão <strong>do</strong> certifica<strong>do</strong>.<br />

5. Selecione o número correspondente ao tamanho da chave que você deseja<br />

usar. Escolher um tamanho de chave maior resulta em maior segurança, mas<br />

requer mais processamento no cliente e no servi<strong>do</strong>r para o estabelecimento de<br />

uma conexão.<br />

6. Insira o nome comum (nome de host TCP/IP) <strong>do</strong> servi<strong>do</strong>r que possui o<br />

certifica<strong>do</strong>, por exemplo, myserver.mycompany.com.<br />

7. Insira um nome de organização.<br />

8. Opcionalmente, digite uma unidade de organização ou outras informações de<br />

localização.<br />

9. Selecione um código de país.<br />

10. Insira o número de dias de validade <strong>do</strong> certifica<strong>do</strong> auto-assina<strong>do</strong>.<br />

11. Clique em OK.<br />

12. Copie o arquivo <strong>do</strong> banco de da<strong>do</strong>s de chaves para o arquivo Enterprise<br />

Archive (.ear) para implementação. Se o Enterprise Archive estiver em<br />

execução, pare e inicie-o novamente.<br />

Trocan<strong>do</strong> Certifica<strong>do</strong>s<br />

Em algumas configurações, os certifica<strong>do</strong>s devem ser disponibiliza<strong>do</strong>s para<br />

parceiros SSL, por exemplo, o servi<strong>do</strong>r DCAS. Se seu servi<strong>do</strong>r utilizar um<br />

certifica<strong>do</strong> de uma CA desconhecida, o certifica<strong>do</strong> (raiz) <strong>do</strong> assinante da CA<br />

desconhecida deverá ser disponibiliza<strong>do</strong> para parceiros SSL. Se seu servi<strong>do</strong>r<br />

utilizar um certifica<strong>do</strong> auto-assina<strong>do</strong>, uma cópia <strong>do</strong> certifica<strong>do</strong> auto-assina<strong>do</strong><br />

deverá ser disponibilizada para parceiros SSL.<br />

Para criar um arquivo de certifica<strong>do</strong> para a troca:<br />

1. Abra o arquivo <strong>do</strong> banco de da<strong>do</strong>s de chaves. Consulte “Crian<strong>do</strong> um Arquivo<br />

de Banco de Da<strong>do</strong>s Chave” na página 453.<br />

2. Extraia o certifica<strong>do</strong>.<br />

v Se seu servi<strong>do</strong>r utilizar um certifica<strong>do</strong> emiti<strong>do</strong> por uma CA desconhecida:<br />

Capítulo 21. Segurança e Web Express Logon 457

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!