Information Center

Tuntemattoman varmenteen my�nt�j�n my�nt�m�n palvelinvarmenteen k�ytt�

Tuntematon varmenteen my�nt�j� on my�nt�j�, jota ei ole m��ritetty avaintietokannassa, CustomizedCAs.p12-tiedostossa tai CustomizedCAs-luokkatiedostoissa. Voit noutaa tuntemattoman varmenteen my�nt�j�n my�nt�m�n varmenteen ja k�ytt�� sit� seuraavasti:

  1. Luo varmennepyynt�.
  2. L�het� pyynt� varmenteen my�nt�j�lle.
  3. Kun olet vastaanottanut palvelin- ja juurivarmenteen varmenteen my�nt�j�lt�, tallenna ne avaintietokantaan. Juurivarmenne saatetaan l�hett�� palvelinvarmenteen mukana, mutta yleens� sen voi noutaa varmenteen my�nt�j�n WWW-sivulta.
  4. Ota varmenne k�ytt��n ty�asemissa.

Kun olet luonut ja l�hett�nyt varmennepyynn�n varmenteen my�nt�j�lle, voit luoda ennen varmenteen my�nt�j�n varmenteen vastaanottoa k�ytett�v�n itse allekirjoitetun varmenteen.

Varmennepyynn�n luonti

Voit luoda varmennepyynn�n seuraavasti:

  1. Valitse Windows-j�rjestelm�ss� K�ynnist�-painike ja vaihtoehdot Ohjelmat > IBM Host On-Demand > Hallinta > Varmenteiden hallinta.
  2. Kirjoita AIX-palvelimen komentoriville komento CertificateManagement. AIX-komentotiedoston oletussijainti on hakemisto /opt/IBM/HostOnDemand/bin. Lis�tietoja on kohdassa Varmenteiden hallinnan k�ytt� AIX-j�rjestelm�ss�.
  3. Luo varmennepyynt� noudattamalla k�yt�naikaisessa ohjeessa olevia ohjeita.
  4. Lopeta Varmenteiden hallinta -ohjelma.

Kun varmenne vanhenee, noudata varmenteen my�nt�j�n m��ritt�mi� varmenteen uusintaohjeita.

Varmennepyynn�n l�hetys varmenteen my�nt�j�lle

Aloita selain, kirjoita sen varmenteen my�nt�j�n URL-osoite, jonka varmennetta haluat k�ytt��, ja noudata varmennepyynn�n l�hetykseen liittyvi� ohjeita.

Voit joko l�hett�� varmennepyynn�n s�hk�postin avulla tai sis�llytt�� pyynn�n varmenteen my�nt�j�n tarjoamaan lomakkeeseen tai tiedostoon sen mukaisesti, mink� varmenteen my�nt�j�n olet valinnut. Voit samalla pyyt�� varmenteen my�nt�j�n juurivarmennetta, vaikka sen voi usein noutaa my�s suoraan WWW-sivulta.

Kun odotat, ett� varmenteen my�nt�j� k�sittelee varmennepyynt��, voit luoda itse allekirjoitetun juurivarmenteen tilap�ist� k�ytt�� varten

Varmenteiden tallennus avaintietokantaan

Kun vastaanotat varmenteet, varmista, ett� ne ovat armored-64- tai binaarisessa DER-muodossa. J�rjestelm� voi tallentaa varmenteet avaintietokantaan vain, jos ne ovat jommassakummassa edell� mainitussa muodossa. Certificate Management -ohjelma voi hyv�ksy� vain yksinkertaisia varmenteita. Se ei hyv�ksy varmenneketjuja tai PKCS7-muotoisia tietoja. Armored-64-muotoisen varmenteen alussa on merkkijono "----BEGIN CERTIFICATE----" ja lopussa merkkijono "----END CERTIFICATE----".

Tallenna varmenteet avaintietokantaan Varmenteiden hallinta -ohjelman avulla. Juurivarmenne on tallennettava ennen palvelinvarmenteen tallennusta, koska juurivarmennetta k�ytet��n palvelinvarmenteen hyv�ksynt��n.

  1. Valitse Windows-j�rjestelm�ss� K�ynnist�-painike ja vaihtoehdot Ohjelmat > IBM Host On-Demand > Hallinta > Varmenteiden hallinta.
  2. Kirjoita AIX-palvelimen komentoriville komento CertificateManagement. AIX-komentotiedoston oletussijainti on hakemisto /opt/IBM/HostOnDemand/bin. Lis�tietoja on kohdassa Varmenteiden hallinnan k�ytt� AIX-j�rjestelm�ss�.
  3. Tallenna varmenne noudattamalla k�yt�naikaisessa ohjeessa olevia ohjeita.
  4. Lopeta Varmenteiden hallinta -ohjelma.

Aiheeseen liittyv��: