Plataforma anterior

Enviando atualizações de certificado SSL na plataforma anterior

Como parte da implementação do serviço IBM Sterling® Order Management System e de suas operações contínuas, você é responsável por adquirir e renovar qualquer certificado SSL necessário para todos os seus ambientes. Ao comprar ou renovar um certificado, deve-se enviar o certificado para a IBM para instalação em seus ambientes.

Antes de iniciar

Determine os nomes do certificado (SAN/DNS) e as informações organizacionais necessárias para solicitar e comprar seus certificados SSL/TLS.

Procedimento

  1. Abra um tíquete de solicitação de serviço no IBM® Support Portal para criar uma solicitação de assinatura de certificado (CSR).
    Como parte da abertura de seu chamado, forneça as seguintes informações:
    • Unidade Organizacional
    • Organização
    • Localidade
    • Estado
    • País
    • E-mail
    • Comprimento da chave: 2.048 bits
    • Algoritmo de Assinatura de Certificado: SHA-256 com RSA
    • A URL e o domínio que você pretende usar para sua fachada de loja.
  2. Envie o seu chamado.
    A IBM gera uma solicitação de assinatura de certificado (CSR) com base nas informações incluídas no chamado e atualiza seu chamado para incluir a solicitação de assinatura de certificado gerada.
  3. Use a solicitação de assinatura de certificado para comprar seu certificado e enviar a solicitação para sua autoridade de certificação (CA) para assinatura.
  4. Ao obter seu certificado assinado, abra outro chamado de solicitação de serviço para que a IBM instale o certificado SSL.
    Para quaisquer certificados que precisam ser importados para o ambiente, forneça a documentação da IBM sobre o local em que o certificado precisa ser importado, como o nível de célula ou de nó e indique o armazenamento confiável associado. Inclua quaisquer capturas de tela, quando apropriado

    Para fornecer o certificado ao IBM, você deve fazer upload do certificado para o servidor do Vault que está configurado para você usar no seu IBM Sterling Order Management System pelo IBM.

  5. Após o certificado ser instalado, a IBM atualiza seu chamado para confirmar a instalação.
  6. Crie registros DNS em seu próprio namespace para corresponder aos nomes em seu certificado.
    Cada registro de DNS deve ser um registro CNAME, em vez de um registro "A". O registro CNAME aponta para o endereço IP apropriado no espaço de nomes do IBM Sterling Order Management System. Por exemplo, um registro CNAME que aponta para sua loja de ambiente de produção pode ser semelhante ao seguinte registro
    DNS/Certificate name Type Origin host 
    storewebsite.mydomain.com CNAME cust-live.prod.coc.ibmcloud.com 
  7. Crie uma solicitação de serviço e faça upload do certificado na solicitação para atualizar o certificado para o servidor da web.