Een Windows-gebruiker voor WebSphere maken

  1. Meld u aan bij Windows met een beheerdersgebruikersaccount.
  2. Selecteer Begin > Controlebord > Administratieve Hulpmiddelen > Beheer van de Computer > Lokale Gebruikers en Groepen.
  3. Klik Gebruikers met de rechtermuisknop aan en selecteer Nieuwe Gebruiker.
  4. Typ een gebruikersnaam en wachtwoord in de desbetreffende vakken en typ alle overige gegevens die u nodig hebt in de overige vakken.
  5. Deselecteer Gebruiker moet Wachtwoord bij Volgende Login veranderen, klikken creeert, en klikt dan dicht.
  6. Klik Gebruikers, klik de gebruiker met de rechtermuisknop aan u creeerde en selecteer Eigenschappen.
  7. Klik het Lid van lusje en klik dan toevoegen.
  8. Typ Administrators in het vak Geef de objectnamen op die u wilt selecteren en klik op Namen controleren om na te gaan of de groepsnaam correct is.
  9. Klik O.K. en klik dan O.K. ​opnieuw.
  10. Selecteer Begin > Controlebord > Administratieve Hulpmiddelen > Lokaal Beleid van de Veiligheid > Lokale Beleid.
  11. Klik op Toewijzing gebruikersrechten en klik vervolgens met de rechtermuisknop op Handelen als onderdeel van het besturingssysteem en selecteer Eigenschappen.
  12. Klik toevoegen Gebruiker of Groep.
  13. In ga de Namen van Objecten in om doos te selecteren, typ de naam van de gebruiker u in stap 4 creeerde, klik Namen van de Controle om ervoor te zorgen dat de naam correct is, en klik dan O.K. .
  14. Klik O.K. om de Akte als deel van de de dialoogdoos van de Eigenschappen van het Werkende Systeem te sluiten.

WebSphere configureren om de nieuwe gebruiker als beheerder te gebruiken

  1. Zorg ervoor dat WebSphere wordt uitgevoerd.

  2. In Administratieve Console WebSphere, uitgezochte Veiligheid > Globale Veiligheid.

  3. Onder Administratieve veiligheid, uitgezochte Administratieve gebruikersrollen.

  4. Klik op Toevoegen en voer de volgende handelingen uit:

    1. Typ * in het zoekvak en klik op Zoeken.
    2. Klik Beheerder onder rollen.
    3. Voeg de pas gecreëerde gebruiker aan Toegewezen aan rol toe en wijs het aan Beheerder toe.
  5. Klik O.K. en sparen uw veranderingen.

  6. Start het WebSphere-profiel opnieuw.

Beheersbeveiliging inschakelen

  1. In Administratieve Console WebSphere, uitgezochte Veiligheid > Globale Veiligheid.

  2. Klik {de Tovenaar van de Configuratie van 0} Veiligheid .

  3. Verzeker checkbox van de Veiligheid van de Toepassing wordt toegelaten. Klik op Next.

  4. Selecteer Federated Repositories en klik daarna.

  5. Specificeer de geloofsbrieven u daarna wilt plaatsen en klikken.

  6. Klik Afwerking.

  7. Start het WebSphere-profiel opnieuw.

    WebSphere begint met het standaardsleutelarchief en het standaardvertrouwensarchief.

SSL inschakelen (aangepaste sleutel en vertrouwde opslag)

U kunt sleutelarchieven en sleutelarchieven maken met het hulpprogramma ikeyman of de beheerconsole. Om het werk van de wijzerplaat behoorlijk te maken, zorg ervoor dat de WebSphere installatiepad geen haakjes bevat.

  1. In Administratieve Console WebSphere, uitgezochte Veiligheid > SSL certificaat en zeer belangrijk beheer.

  2. Klik Sleutelarchieven en certificaten onder Verwante punten.

  3. In het Zeer belangrijke opslaggebruik dropdown, zorg ervoor dat SSL Keystores wordt geselecteerd. Klik Nieuw.

  4. Typ een logische naam en beschrijving.

  5. Geef het pad op waar u het sleutelarchief wilt maken. Als u al een keystore hebt gemaakt via ikeyman, geeft u het pad naar het keystore-bestand op.

  6. Geef het wachtwoord op en bevestig het.

  7. Kies het keystore type en klik toepassen.

  8. Sla de hoofdconfiguratie op.

  9. Klik Persoonlijk Certificaat.

  10. Als u al een sleutelarchief hebt gemaakt met ikeyman, wordt het certificaat weergegeven. Anders moet u een nieuw zelfondertekend certificaat toevoegen door de volgende stappen uit te voeren:

    1. Selecteer Maken > zelfondertekend certificaat.
    2. Geef de gewenste waarden op het certificaatformulier op. Zorg ervoor dat u de alias en de algemene naam als volledig gekwalificeerde domeinnaam van de computer behoudt.
    3. Klik op Toepassen.
  11. Herhaal stap 2 tot en met 10 voor het maken van een truststore.

Aangepaste keystore en truststore toepassen op de server

  1. Selecteer in de WebSphere Administrative Console de optie Beveiliging > SSL-certificaat en sleutelbeheer.

  2. Klik op Beveiligingsconfiguratie voor eindpunten beheren. De lokale topologiekaart wordt geopend.

  3. Selecteer onder Binnenkomend de optie Direct onderliggende element van knooppunten.

  4. Selecteer SSL-configuraties onder Verwante items.

  5. Selecteer NodeDeafultSSLSetting.

  6. Selecteer in de vervolgkeuzelijsten Naam van vertrouwde opslag en Naam van sleutelarchief de aangepaste truststore en sleutelarchief die u hebt gemaakt.

  7. Klik toepassen.

  8. Sla de hoofdconfiguratie op.

  9. Start het WebSphere-profiel opnieuw.

    Uw profiel wordt nu uitgevoerd op aangepaste SSL-instellingen en uw certificaat.

Ondersteuning mogelijk maken voor AEM

  1. In Administratieve Console WebSphere, uitgezochte Veiligheid > Globale Veiligheid.
  2. In de sectie van de Authentificatie, breid veiligheid RMI/IOOP uit en klik CSIv2 binnenkomende mededelingen.
  3. Zorg ervoor dat SSL-gesteunde in de drop-down lijst van het Vervoer wordt geselecteerd.
  4. Start het WebSphere-profiel opnieuw.

WebSphere configureren voor het converteren van URL's die beginnen met https

Als u een URL wilt converteren die begint met https, voegt u een handtekeningcertificaat voor die URL toe aan de WebSphere-server.

creeer een certificaat van de Ondertekenaar voor een https toegelaten plaats

  1. Zorg ervoor dat WebSphere wordt uitgevoerd.

  2. Navigeer in de beheerconsole van WebSphere naar ondertekenaarcertificaten en klik vervolgens op Beveiliging > SSL-certificaat en sleutelbeheer > Belangrijke opslagruimten en certificaten > NodeDefaultTrustStore > Ondertekenaarcertificaten.

  3. Klik op Ophalen van poort en voer de volgende taken uit:

    • Typ de URL in het vak Host. Typ bijvoorbeeld www.paypal.com .
    • Typ 443 in het vak Poort. Deze poort is de standaard-SSL-poort.
    • Typ een alias in het vak Alias.
  4. Klik op Informatie van ondertekenaar ophalen en controleer vervolgens of de informatie is opgehaald.

  5. Klik op Toepassen en vervolgens op Opslaan.

De conversie van HTML naar PDF vanaf de site waarvan het certificaat is toegevoegd, werkt nu vanaf de service PDF genereren.

OPMERKING
Een ondertekenaarscertificaat is vereist om een toepassing vanuit WebSphere verbinding te laten maken met SSL-sites. Deze wordt gebruikt door JSSE (Java Secure Socket Extensions) voor het valideren van certificaten die door de externe zijde van de verbinding worden verzonden tijdens een SSL-handshake.