如何导入使用SSL身份验证来监控Websphere应用服务器的证书?

如何导入使用SSL身份验证来监控Websphere应用服务器的证书?

对于使用Applications Manager 14250及以下版本的用户:

.cer格式的客户端证书

1. 使用“以管理员身份运行”选项打开命令提示符并导航到Applications Manager的安装目录。

2. 将受信任的CA证书导入AppManager_Home\working\jre\lib\security\cacerts如果是插件版本,请导入AppManager_Home\working\conf\Truststore.truststore

      导航到AppManager_Home\working\jre\bin,执行以下命令

      keytool -importcert -file [FILE PATH TO CERTIFICATE] -keystore [AppManager_Home\working\jre\lib\security\cacerts] -alias alias

       例子:
       keytool -importcert -file C:\myFiles\clientCertificate.cer -keystore AppManager_Home\working\ jre\lib\security\cacerts -alias apmClient
    如果别名已经存在,请提供任何其他名称作为别名) 

3.重新启动Applications Manager 
您需要将AppManager_Home替换为安装AppManager的实际目录路径。
或者您可以使用KeyStore explorerKeyStore Explorer是Java命令行实用程序 (如keytool) 的开源GUI替代品。


PKCS12格式的客户端证书:


1. 使用“以管理员身份运行”选项打开命令提示符并导航到Applications Manager安装目录。

2. 将您的客户端证书导入AppManager_Home\working\jre\lib\security\cacerts (如果是插件版本,请导入AppManager_Home\working\conf\Truststore.truststore
     
     导航到 AppManager_Home\working\jre\bin,执行以下命令

            keytool -v -importkeystore -srckeystore [PATHTOCERTIFICATE] -srcstoretype PKCS12 -destkeystore AppManager_Home\working\jre\lib\security\cacerts -deststoretype JKS

            输入目标密钥库密码:(默认为changeit)
            输入源密钥库密码:
            已成功导入别名orakey的条目。

      例子:
        keytool -v -importkeystore -srckeystore C:\myFiles\ clientCertificate .p12 -srcstoretype PKCS12 -destkeystore AppManager_Home\working\jre\lib\security\cacerts -deststoretype JKS

3.重新启动Applications Manager

您需要将AppManager_Home替换为安装AppManager的实际目录路径。
加载证书后需要重新启动APM。


对于使用Applications Manager 14260及更高版本的用户:


在版本14260中引入了从GUI导入SSL证书的新选项。 

要使用“管理证书”导入证书,请按照以下步骤操作:

  1. 进入管理-> 工具-> 管理证书。
  2. 导入Websphere服务器信任证书,之后点击“信任证书”选项卡。这里您有3个选项可将证书导入受信任的来源。
    1. Websphere 控制台URL  (https://<HOST>:<PORT>/ibm/console )获取证书  
      1. 系统将提示您验证并导入获取的证书。 
      2. 从下拉菜单中选择SSL版本。默认情况下,它设置为自动。 
      3. 点击导入,它将被添加到受信任的来源。
    2. 直接从Keystore/Truststore上传证书。
      1. 如果选择此选项,则您必须浏览并选择相应的keystore/truststore/pfx文件。 
      2. 输入密码并点击获取。 
      3. 您将看到信任库中可用的别名列表,您可以选择所需的别名并点击导入
    3. 直接将证书作为文件 上传。
      1. 选择必要的文件。 
      2. 点击导入后,它将被添加到Applications Manager的信任库中。
  3. 重新启动Applications Manager。



    • Related Articles

    • 【OPM】SSL证书过期后如何重新生成

      SSL证书过期后如何重新生成 操作方式: 编辑 --> 自签名证书 -->创建 --> 重启OPM服务 重启服务后,证书时间更新。 若使用APM插件,APM使用的SSL证书会一同更新。 该方式适用于OPM12.7.100及以上版本。
    • 在OpManager版本12000和12200中使用第三方SSL证书

      1 - 打开命令提示符(运行-> cmd),并将目录更改为%opmanager%\jre\bin 2 - 生成密钥库文件。执行以下命令并提供请求的详细信息,从而在%opmanager%\conf文件夹下创建OpManager.truststore文件。 keytool.exe -v -genkey -keyalg RSA -keystore c:\ManageEngine\Opmanager\conf\OpManager.truststore -alias opmanager  -keysize ...
    • ADSSP-应用完SSL证书后访问GINA时提示“站点不安全”

      应用完SSL证书后,发现全域名可以正常访问,没有任何提示;但是对于短域名,却提示“站点不安全”: 可以先关闭ADSSP服务,然后确认访问的是什么域名,看是不是跟证书中颁发的域名不是一个,如下图: 如果域名不一致,请更新GINA定制的域名/URL,然后重新安装那台终端的GINA(无需重启ADSSP产品):
    • 如何安装PFX证书?

      PKCS12 (.pfx)证书将RSA密钥和SSL证书存储在一个加密的文件中。请按照以下步骤安装证书: 1. 停止SDP应用程序。 2.用编辑器打开<SDP_HOME>\conf目录下的service.xml文件,并将PKCS12(.pfx)文件复制到该目录。 3. 将web服务器端口更改为443,将应用程序切换到安全模式。 4. 找到以下文本,并增加keystoreType="pkcs12",如下图: 同时将以下参数的值替换成对应的值: ...
    • 如何通过SSL添加WebLogic监视器?

      要使用SSL端口监控WebLogic服务器,您必须将SSL证书加载到Applications Manager。按照以下步骤在Applications Manager中加载SSL证书: 使用WeblogicCerificate.sh/bat文件将证书加载到Applications Manager。 此脚本文件位于<Applications Manager HOME>/bin 目录下。 执行以下命令: Linux  :  WeblogicCerificate.sh  [import] ...