TAM和CA證書的整合
1. 匯出根證書
2. 將根證書匯入webseal證書資料庫
執行ikeyman,如果之前沒有定義過證書資料庫,選擇新建,如果有,開啟以前的證書資料庫。資料庫型別選擇CMS
3. 建立webseal的證書
執行ikeyman,開啟剛才建立的證書資料庫。Create->New Self-Signed Certificate:
關閉ikeyman
4. 在IDS中建立與證書伺服器結構一致的LDAP結構:
由於證書中使用者定義是cn=hguo, c=users, dc=tivoli, dc=com,為了讓webseal能使用該證書認證,需要webseal的使用者與證書使用者有相同的DN,否則需要程式設計實現認證。
5. 修改webseal配置
開啟/opt/pdweb/etc/webseald-default.conf檔案,建議修改之前對此檔案進行備份。
進行如下幾處修改:
[certificate]
..
accept-client-certs = required
[authentication-mechanisms]
..
cert-ssl = /opt/pedwebrte/lib/libsslauthn.so
[ssl]
..
webseal-cert-keyfile = /var/pdweb/www-default/certs/key.kdb
#webseal-cert-keyfile-pwd =
webseal-cert-keyfile-stash = /var/pdweb/www-default/key.sth
還需要設定:webseal-cert-keyfile-label= WEBSEAL_Server (這個名字和Personal Certifitates的值相同)
另外檢查一下passwd-ldap =
cert-ldap的值
儲存檔案,重起webseal:
#pdweb restart
6. 測試
建立新使用者hguo,申請該使用者證書, 並在TAM中建立相應的使用者。
pdadmin>user create hguo cn=guohui,cn=users,dc=tivoli,dc=com Hui Guo passw0rd
pdadmin>user modify hguo account-valid yes
訪問webseal,可以實現使用者證書登入
IE會提示使用者選擇需要使用的證書
自動實現使用者的認證
[@more@]來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8933363/viewspace-996925/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 細說 CA 和證書
- 根證書 CA
- 【原】CA證書的理解
- ca 證書機制
- CA證書伺服器(6)利用CA證書配置安全Web站點伺服器Web
- 數字證書認證(CA)中心
- PKI/CA與數字證書
- android 安裝CA證書Android
- 建立和管理一個 CA 及證書的生命週期
- 配置docker和containerd,使用ca證書訪問harborDockerAI
- 基於CFSSL工具建立CA證書,服務端證書,客戶端證書服務端客戶端
- 使用 OpenSSL 建立私有 CA:1 根證書
- CA數字證書包括哪些內容?
- ca證書怎樣理解?與恆訊科技的ssl證書一樣嗎?
- 使用 OpenSSL 建立私有 CA:2 中間證書
- 使用 openssl 命令列構建 CA 及證書命令列
- CDN加速域名https中級CA證書的配置HTTP
- go-自籤ca證書,客戶端數字證書,服務端數字證書Go客戶端服務端
- 申請SSL證書CA機構的選擇很重要
- fabric-ca載入openssl生成的ecdsa標準證書
- 使用 OpenSSL 建立私有 CA:3 使用者證書
- 如何在Ubuntu 20.04中配置CA根證書Ubuntu
- Docker開啟TLS和CA認證DockerTLS
- Kubernetes客戶端認證——基於CA證書的雙向認證方式客戶端
- Windows下IIS部署自建CA證書進行雙向認證的過程Windows
- CA/B 論壇10月會議 S/MIME證書和程式碼簽名證書的新基線要求提上日程
- 使用OpenSSL建立生成CA證書、伺服器、客戶端證書及金鑰伺服器客戶端
- 自己成為一個證書頒發機構(CA)
- https--OpenSSL生成root CA及簽發證書HTTP
- 通過Go語言建立CA與簽發證書Go
- CA證書伺服器(2)非對稱式加密伺服器加密
- CA證書伺服器(1)資料加密技術伺服器加密
- .pfx 證書和 .cer 證書
- TLS、SSL、CA 證書、公鑰、私鑰。。。今天捋一捋!TLS
- 中移鏈結合CA證書實現節點准入控制
- 利用IPsec實現網路安全之四(CA證書實現身份驗證)
- 企業級證書和個人證書的區別
- 網際網路的安全是如何保證的:TLS、SSL 和 CATLS