이 주제에서는 Application Server의 웹 컨테이너에서 웹 서버 플러그인과 내부 HTTP 전송 간에
보안 연결을 인스턴스화하는 데 필요한 구성을 설명합니다.
시작하기 전에
WebSphere® Application Server HTTP 요청을 수락하는 내부 HTTP 전송이 있습니다. 외부 HTTP 서버를 설치하는 경우에는 웹 서버 플러그인은 요청을 외부
HTTP 서버로부터 Application Server 내부 HTTP 전송으로 전달해야 합니다. HTTP 서버를 설치하고 구성하려면 HTTP 공급업체가 제공하는 지시사항을 따르십시오. http://your-host-URL 및 https://your-host-URL에 액세스하여 HTTP 서버를 테스트하십시오. 웹 서버 플러그인 또한 설치해야 합니다. HTTP 서버 및 웹 서버 플러그인을 설치하기 위한 지시사항을 참조하십시오. 이들은 또한 Solaris x64에서 SSL(Secure Socket
layers)의 올바른 라이브러리를 로드하기 위해 플러그인을 사용 가능으로 설정하는 방법을 설명합니다.
프로시저
- 플러그인 및 관련 파일에서 참조하는 키 링 파일을 저장하기 위해 웹 서버 호스트에 디렉터리를 만듭니다. 예를 들면 다음과 같습니다.plugin_install_root/etc/keys.
- 관리 콘솔에서 다음을 클릭합니다. 서버 > 웹 서버.
- 웹 서버 이름을 선택하십시오.
- 딸깍 하는 소리 플러그인 속성.
- 딸깍 하는 소리 키 및 인증서 관리 키와 인증서에 대한 구성 옵션에 액세스합니다. 기본적으로 키 저장소를 보호하는 데 사용되는 비밀번호를 변경할 수 있습니다.
- 확인을 누르십시오.
- 딸깍 하는 소리 웹 서버 키 저장소 디렉토리에 복사 키 저장소를 복사하고 파일을 관리되는 웹 서버에 숨깁니다. 비관리 웹 서버의 경우 FTP를 사용하여 복사하십시오.
메모: 웹 서버가 제대로 작동하려면 키 저장소 파일을 웹 서버에 복사해야 합니다.
- 선택 과목: 추가 속성에서 다음 중 하나를 선택할 수도 있습니다.
- 서명자 인증서 - 새 인증서를 추가하고, 인증서를 삭제하고, 인증서를 추출하고, 포트에서 인증서를 검색하는 데 사용됩니다.
- 개인 인증서 - 새 체인 연결되거나 자체 서명된 인증서를 작성하고, 인증서를 삭제하거나 개인 인증서를 가져오고 내보내는 데 사용됩니다.
- 개인 인증서 요청 - 개인 인증서 요청을 관리하는 데 사용됩니다.
- 사용자 정의 특성 - 키 저장소의 사용자 정의 특성을 정의하는 데 사용됩니다.
결과
그만큼 IBM® HTTP Server 플러그인과 내부 웹 서버가 SSL용으로 구성되어 있습니다.