将Pem / der证书导入kdb文件

时间:2014-10-30 09:28:00

标签: security ssl apache2 ssl-certificate ibmhttpserver

我有IBM HTTP ServerServer [X], 我需要创建安全连接[SSL]:

使用KDBibmhttpserverkey.kdb中创建IBM HTTP Server文件:iKeyman utility并导入服务器[X]的证书[cert.PEM]或{{1在[cert.der]

它可以或不可以吗? 我已经尝试了很多次,并且每次返回"错误握手,没有找到证书"即使我使用认证经理安装它!

1 个答案:

答案 0 :(得分:1)

您应该能够从其他密钥文件类型导入证书,例如p12数据库或其他kdb。执行导入后,使用IKEYMAN检查个人证书以查看证书是否存在。如果您随后看到"错误握手,则未找到证书"在IHS错误日志中,您可能没有将证书指定为默认值。还要检查端口443的VirtualHost条目(或使用的任何ssl端口),并查看是否已定义SSLServerCert指令。该指令可用于指向标识所需证书的标签。 no certificate found消息表示IHS打开了keyfile指令定义的kdb,无法找到默认证书或使用SSLServerCert指令指定的证书。

在IHS内设置SSL的指南: http://www-01.ibm.com/support/docview.wss?uid=swg21179559