HTTPS com WebSphere Application Server

Para proteger o acesso à web para seu aplicativo, você pode configurar e iniciar o aplicativo no modo HTTPS.

Depois de implementar a Ferramenta de administração da web em WebSphere Application Server, você pode iniciar o aplicativo. Você pode se conectar à Ferramenta de Administração da Web seguramente fornecendo o endereço da Web HTTPS e a porta segura.

Para usar o HTTPS, forneça o endereço da web a seguir para acessar a Ferramenta de Administração da Web:

https://hostname:12101/IDSWebApp

Para usar uma conexão não HTTPS, forneça o seguinte endereço web para acessar a Ferramenta de Administração Web:

http://hostname:12100/IDSWebApp

Você também pode alterar os arquivos JKS padrão com certificados que são fornecidos com o servidor de aplicativos da Web para comunicação segura do SSL/TLS. Você pode criar arquivos de banco de dados de chaves e de armazenamento confiável novos com o aplicativo que é implementado no WebSphere Application Server. Os arquivos de banco de dados de chaves padrão e armazenamento confiável são separados e estão no diretório WAS_HOME/profiles/TDSWebAdminProfile/etc/. A variável WAS_HOME é o local de instalação do WebSphere Application Server. O arquivo de banco de dados de chaves padrão é key.p12 e o arquivo de banco de dados de armazenamento confiável padrão é trust.p12.

Se você criou seus arquivos JKS, você pode alterar os arquivos de banco de dados de chaves e armazenamento confiável. Para configurar os arquivos JKS, senhas e formatos de arquivo, incluir ou modificar as seguintes entradas (realçadas em negrito) no arquivo: WAS_HOME/profiles/TDSWebAdminProfile/config/cells/DefaultNode/security.xml

<keyStores xmi:id="KeyStore_DefaultNode_10" 
 name="key.p12" 
 password="{xor}CDo9Hgw=" 
 provider="IBMJCE" 
 location="${WAS_HOME}/profiles/TDSWebAdminProfile/etc/key.p12" 
 type="JKS" 
 fileBased="true" 
 hostList="" 
 managementScope="ManagementScope_DefaultNode_1"/>
<keyStores xmi:id="KeyStore_DefaultNode_11" 
 name="trust.p12" 
 password="{xor}CDo9Hgw=" 
 provider="IBMJCE" 
 location="${WAS_HOME}/profiles/TDSWebAdminProfile/etc/trust.p12" 
 type="JKS" 
 fileBased="true" 
 hostList="" 
 managementScope="ManagementScope_DefaultNode_1"/>