Génération de CSR: IBM WebSphere
IBM WebSphere Advanced Single Server Edition 4.0
Avant de pouvoir activer SSL sur WebSphere, vous devez avoir votre propre certificat. Ce certificat peut être un certificat auto-signé pour des essaies, mais dans tous cas d`usage, vous devriez avoir un certificat délivré par une autorité de certification de confiance. Les étapes suivantes décrivent comment obtenir votre propre certificat.
Création d'un keystore
Un keystore est l'endroit où votre clé privée sera sauvegardé, d'une façon sécurisée, et le certificat y sera conservé. Ce keystore peut être créé soit avec le keytool SUN ou avec un outil ikeyman d'IBM qui est distribué avec WebSphere Advanced Single Server Edition 4.0.
Lancement de l`outil ikeyman
La commande à lancer est:
./ikeyman.sh
Une fois qu'il est commencé, l'écran suivant apparaît:
Spécification d'un keystore
A partir de l'application principale, vous pouvez soit utiliser un fichier de clés existante ou en créer un nouveau. Dans l'exemple ci-dessous, nous voulons créer un nouveau keystore qui sera utilisé uniquement par WebSphere.
Dans la console IBM Key Management, sélectionnez l'option Key Database File/New. Une boîte de dialogue apparaîtra:
Les options sont:
Option | Value |
Key database type | JKS |
Nom du fichier | Le nom de keystore. Dans l'exemple: .keystore |
emplacement | L'emplacement du keystore. Dans l'exemple: /usr/bin/java/websphere/bin |
Création d'une demande de certificat
Vous devez d'abord créer une demande de certificat avant d'obtenir votre certificat. La demande de certificat est créée dans la zone Créer / Nouveau. Une nouvelle boîte de dialogue apparaîtra où vous êtes invité à entrer des informations:
Les options sont:
Option | Value |
Key Label | Un nom qui permet d'identifier la demande dans la liste de l'écran. Par exemple, sitecert |
Key Size | Utilisez la valeur par défaut 2048 |
Nom commun | C'est le Nom de Domaine Complet, c'est ce qui va être dans l'URL après (mais ne comprenant pas) le 'http://' et avant le prochain '/'. Exemple www.mydomain.com |
Organisation | Nom d`organisation. Exemple Comodo |
sous unite d`orgaisation | subdivision de l`organisation. Exemple R&D |
localité | La localité de votre organisation. Exemple Manchester |
État / Province | La province de votre organisation. Exemple Salford Quays |
Le pays de votre organisation. Exemple GB | |
Nom du fichier de commande | C'est le nom du fichier dans lequel votre CSR sera créé. In the example: /usr/bin/java/websphere/bin/certreq.arm |
Vous aurez besoin du contenu de ce fichier lors de l'application de votre certificat.