Überprüfen, ob die DOORS -Zertifikatsschlüssel auf dem neuesten Stand sind
Aufgrund der Sicherheitsberechtigung müssen die Zertifikatsschlüssel auf dem neuesten Stand sein. Sie können das Ablaufdatum der Bewertungszertifikate überprüfen, die mit IBM Engineering Requirements Management DOORS (DOORS ) installiert werden.
Informationen zu diesem Vorgang
Wichtig: Verwenden Sie die Beispielzertifikate nicht für sichere Verbindungen in Produktionsumgebungen.
Gehen Sie wie folgt vor, um die Zertifikate zu verwenden, die mit DOORS geliefert werden:
- Legen Sie als Hostnamen für den Datenbankserver IBMEDSERV fest.
- DOORS -Clients für die Verbindung zu IBMEDSERV festlegen
Wenn Sie die Datenbankserver- und Client-Software für andere Zertifikate starten, verwenden Sie die Parameter -keydb und -certName.
Um zu überprüfen, ob die Bewertungszertifikate noch gültig sind, verwenden Sie die GSKit-Funktion für eine der folgenden Versionen:
Für „ 9.7.2.10 “ und frühere Versionen
Vorgehensweise
- Geben Sie zum Festlegen des Pfads den Pfadbefehl für Ihre Umgebung ein: PATH=%PATH%;C:\Program Files (x86)\IBM\gsk8\bin;C:\Program Files (x86)\IBM\gsk8\lib
- Geben Sie den folgenden Befehl ein, um den Ablauf des Clientzertifikats zu ermitteln: gsk8capicmd -cert -list -db "<DOORS_install_dir>\certdb\client_authentication.kdb" -pw cli123 -expiry
- Geben Sie den folgenden Befehl ein, um den Ablauf des Serverzertifikats zu ermitteln: gsk8capicmd -cert -list -db "<DOORS_install_dir>\certdb\server_authentication.kdb" -pw ser123 -expiry
Für „ 9.7.2.11 “ und frühere Versionen
Vorgehensweise
- Geben Sie zum Festlegen des Pfads den Pfadbefehl für Ihre Umgebung ein: PATH=%PATH%;C:\Program Files\IBM\gsk9\bin;C:\Program Files\IBM\gsk9\lib
- Geben Sie den folgenden Befehl ein, um den Ablauf des Clientzertifikats zu ermitteln: gsk9certutil_64 -cert -list -db "<DOORS_install_dir>\certdb\client_authentication.kdb" -pw cli123 -expiry
- Um das Ablaufdatum des Serverzertifikats zu ermitteln, geben Sie folgenden Befehl ein: gsk9certutil_64 -cert -list -db "<DOORS_install_dir>\certdb\server_authentication.kdb" -pw ser123 -expiry