Überprüfen, ob die DOORS -Zertifikatsschlüssel auf dem neuesten Stand sind

Aufgrund der Sicherheitsberechtigung müssen die Zertifikatsschlüssel auf dem neuesten Stand sein. Sie können das Ablaufdatum der Bewertungszertifikate überprüfen, die mit IBM Engineering Requirements Management DOORS (DOORS ) installiert werden.

Informationen zu diesem Vorgang

DOORS stellt eine Gruppe von Evaluierungszertifikaten bereit, mit denen Sie sichere Verbindungen für Ihr Sicherheitsmodell validieren können.
Wichtig: Verwenden Sie die Beispielzertifikate nicht für sichere Verbindungen in Produktionsumgebungen.

Gehen Sie wie folgt vor, um die Zertifikate zu verwenden, die mit DOORS geliefert werden:

  • Legen Sie als Hostnamen für den Datenbankserver IBMEDSERV fest.
  • DOORS -Clients für die Verbindung zu IBMEDSERV festlegen

    Wenn Sie die Datenbankserver- und Client-Software für andere Zertifikate starten, verwenden Sie die Parameter -keydb und -certName.

Um zu überprüfen, ob die Bewertungszertifikate noch gültig sind, verwenden Sie die GSKit-Funktion für eine der folgenden Versionen:

Für „ 9.7.2.10 “ und frühere Versionen

Vorgehensweise

  1. Geben Sie zum Festlegen des Pfads den Pfadbefehl für Ihre Umgebung ein: PATH=%PATH%;C:\Program Files (x86)\IBM\gsk8\bin;C:\Program Files (x86)\IBM\gsk8\lib
  2. Geben Sie den folgenden Befehl ein, um den Ablauf des Clientzertifikats zu ermitteln: gsk8capicmd -cert -list -db "<DOORS_install_dir>\certdb\client_authentication.kdb" -pw cli123 -expiry
  3. Geben Sie den folgenden Befehl ein, um den Ablauf des Serverzertifikats zu ermitteln: gsk8capicmd -cert -list -db "<DOORS_install_dir>\certdb\server_authentication.kdb" -pw ser123 -expiry

Für „ 9.7.2.11 “ und frühere Versionen

Vorgehensweise

  1. Geben Sie zum Festlegen des Pfads den Pfadbefehl für Ihre Umgebung ein: PATH=%PATH%;C:\Program Files\IBM\gsk9\bin;C:\Program Files\IBM\gsk9\lib
  2. Geben Sie den folgenden Befehl ein, um den Ablauf des Clientzertifikats zu ermitteln: gsk9certutil_64 -cert -list -db "<DOORS_install_dir>\certdb\client_authentication.kdb" -pw cli123 -expiry
  3. Um das Ablaufdatum des Serverzertifikats zu ermitteln, geben Sie folgenden Befehl ein: gsk9certutil_64 -cert -list -db "<DOORS_install_dir>\certdb\server_authentication.kdb" -pw ser123 -expiry