本文向您提供了怎样使用 IBM® WebSphere® Application Server Network Deployment 来创建多个 IBM® Rational Team Concert™ 实例的概述(“WebSphere”与“程序服务器”),以及在 WebSphere 中所创建概述上安装 SSL 认证的步骤,以提供对 Rational Team Concert 程序的安全访问途径。本文中提供的系统性指南能够帮助您创建一个 CSR(认证签名请求)以请求 SSL 认证,然后将其安装,并使用程序服务器的 6.1 或者 7.0 版本来配置它。
多个 Rational Team Concert 部署的准备条件
一般来说,Rational Team Concert 需要 WebSphere Application Server 的基本版本。但是为了在单个的服务器上安装多个 Rational Team Concert 实例,您必须使用 WebSphere Application Server Network Deployment。接下来的步骤向您展示了怎样创建多个 WebSphere 概述。
注意:
查看 Resources 以得到 Rational Team Concert 协作性管理软件的硬件,软件,以及操作系统需求的链接。
- 根据 Rational Team Concert 需求,安装 WebSphere Application Server Network Deployment 6.1 或者 7.0 版本,以及需要的修复补丁。
- 使用 Profile Management Tool,创建一个程序服务器概述。
- 切换至 ProfileManagement 目录:
cd /opt/IBM/WebSphere/AppServer/bin/ProfileManagement
- 运行以下的命令:
./pmt.sh
- 按照 GUI 界面上的操作,创建 Application Server 概述。
建议:
- 在创建多个概述时,注意分配的端口号码。例如,在图 1 所示的截图中,端口号 9043,操控台安全端口,用于 WebSphere Application Server 管理,而端口号 9443,HTTPS 传递端口,用于 Jazz/admin 访问。
- 创建多个概述时,确定在服务器上运行的其他服务,与这里使用的端口没有发生冲突。
图 1. Port Values Assignment 视图
对多个 Websphere 概述配置 Rational Team Concert
在 WebSphere Application Server 上创建的所有概述上安装 Rational Team Concert 网络档案文件:
在使用 Rational Team Concert 3.0 时,有一些背景名为:
- jts.war 的 /jts
- ccm.war 的 /ccm
- clmhelp.war 的 /clmhelp
接下来的步骤只适用于安装在多个概述上的 Rational Team Concert。您可以在文献(见于 Resources 以得到链接)中找到具体的配置步骤。
- 安装并配置概述上的 ccm.war,jts.war,以及 clmhelp.war 文件。
图 2. 企业程序
- 确定在通用属性中 JAZZ_HOME 与log4j.configuration 设置了需要的路径。
图 3. 通用属性
注意:
JAZZ_HOME 以及 log4j.configuration 的值应该与 WebSphere
概述相同。这里 RTC3_HMEL 就是概述名。随后的 WebSphere 概述拥有不同的概述名。
在继续 SSL 认证安装之前,首先您需要生成一个 CSR(认证签名请求),以接受来自销售商的 SSL 认证。
- 在 WebSphere Application Server 上运行 ikeyman.sh 脚本。它位于 WebSphere 6.1 及 7.0 上的以下路径:/opt/IBM/WebSphere/AppServer/bin
图 4. IBM 键值管理
- 点击 new key database file 选项,并将键值数据库类型选为 JKS。
- 输入文件名与位置(
key.jks),并点击 OK。 - 提示输入密码时,输入密码并点击 OK。
重点:
在从销售商那里收到认证之后,该密码对安装 SSL 认证非常重要。
- 在“Key database content”部分中,选择 Personal Certificate Requests 并点击 New 以显示认证请求窗口(图 5)。
图 5. WebSphere 6.1,Certificate 请求,对话框窗口
图 6. WebSphere 7.0,Create New Key 与 Certificate Request 对话框窗口
- 将其命名为 Key Label,选择 2048 作为 Key Size,并从下拉菜单中选择签名与规则。
- 确定 SSL 销售商支持选择的键值大小以及签名规则。
- 输入一般的名字,例如服务器主机名(
rtcser1.in.ibm.com)。 - 完成所有可选择的选项。
- 当您想要存储认证请求,以及完整的路径时,输入文件名,并点击 OK。
- 点击 OK 以回应如图 9 所示的信息。
- 向 SSL 销售商发送 certreq.arm 文件以得到 SSL 认证。
图 7.“...请求已成功创建”确认
- 在收到 SSL 认证之后,您可以按照下面的操作来安装所有的 WebSphere 概述:
- 展开 Security。
- 点击 SSL certificate and key management > Key stores and certificates > NodeDefaultKeyStore > Personal certificates。
图 8 和图 9 分别显示了来自 WebSphere 6.1 与 WebSphere 7.0 的认证。
图 8. WebSphere 6.1 SSL Certificate 以及 Key Management 视图
图 9. WebSphere 7.0 SSL Certificate 以及 Key Management 视图
- 点击 Import。
- 输入键值文件名(见于图 10,11,12),选择 Type 以及键值文件密码,并点击 Get key File Aliases。
注意:
键值文件名 就是 位置 + 文件名,类型是 JKS。密码是在创建键值数据库文件时您所输入的密码。
图 10. 来自键值文件的 WebSphere 6.1 Import 认证
图 11. 来自键值文件或者键值存储处的 WebSphere 7.0 Import 认证
图 12. 键值文件的细节
在点击 Get Key file aliases 按钮之后,键值标签“sitecert”将会出现在“Certificate alias to import”区域的下拉菜单之中(图 13)。
- 选择 sitecert,并为“Imported certificate alias”,输入一个名字:
rtcwasssl. - 点击 OK,并 保存所做的配置。
图 13. 认证别名以导入
在成功地导入新的 SSL 认证之后,您可以从个人的认证中获得默认的和新的 SSL 认证。
图 14. 更新后的 SSL 认证视图
- 删除默认的认证,然后保存配置。
- 重复相关的 WebSphere 概述,然后试着访问 Rational Team Concert 网络链接以及 Rational Team Concert Eclipse 客户端。新安装的销售商 SSL 认证将会保护 Rational Team Concert 程序访问。
- 重复 步骤以在所有的概述上安装相同的 SSL 认证 ,以让安装的 Rational Team Concert 程序可以安全访问它。
本文向您介绍了怎样使用 WebSphere Application Server Network Deployment 概述,来配置多个实例的 Rational Team Concert。文中包含了怎样生成 CSR,然后请求来自 SSL 销售商的 SSL 认证,以及怎样在 WebSphere 6.1 版本及 7.0 版本上安装的所有概述上安装和配置认证,以方便 Rational Team Concert 的安全访问。
学习
- 在 Rational Team Concert 系统需求 中查看支持的操作系统、硬件和软件。
- 从 Rational Team Concert Version 3.0 信息中心 获取您开始启动所需的产品文档。
- 查找 Rational Team Concert 文章和 IBM developerWorks 页面上的许多其它资源的链接。您也可以观看 在分布式团队中使用 Rational Team Concert web 广播,或 仪表板和报告 的演示,或者收听 聚焦 IBM 软件解决方案:IBM Rational Team Concert 与 Jazz 的播客。
- 访问 developerWorks 上的 Rational 软件区域,了解有关 Rational 软件交付平台产品的技术资源和最佳实践。
- 时刻关注 developerWorks 技术事件和 Web 广播,包括各种 IBM 产品和 IT 行业主题。
- 参见 developerWorksLive! 技术讲座,快速了解 IBM 产品和工具,以及 IT 行业趋势。
- 观看 developerWorks 演示中心,从初学者的产品安装和配置演示,到面向有经验开发人员的高级功能。
- 改善您的技能。查看 Rational 培训和认证 目录,其包含了许多广泛议题的课程类型。您可以在任何地方,任何时间学习它们,许多“启动”课程是免费的。
获得产品和技术
- Rational Team Concert 试用版下载(免费):
-
按照最适合您的方式IBM 产品评估试用版软件:下载进行试用,可以在线进行,在云环境中使用,或者在 IBM SOA 人员沙箱 中花一些时间了解如何有效实施面向服务架构。
讨论
- 加入 Rational Team Concert 讨论区,或在 Jazz.net 讨论区 提出问题。
- 通过 撰写一篇 developerWorks 文章 共享您的知识,并帮助那些使用 Rational 软件的人员。您将获得全球范围展示,RSS 企业联合组织,署名和建立,以及 developerWorks Rational web 网站专业编辑和出版的益处。查找 如何编写一篇好的 developerWorks ,以及如何进行。
- 跟随 Facebook 和 Twitter (@ibmrational) 上的 Rational 软件,并添加您的注释和请求。
- 加入 Rational 讨论区,cafés 和 wikis,询问并回答问题,增加您的专业技能。
- 通过加入 developerWorks 中文社区,与其他人员联系,分享您的兴趣爱好,并响应 开发人员驱动的博客。
