WAS证书过期替换之DM + NodeAgent + WAS Server网络拓扑结构之文字操作版
一、备份配置文件
1、在DM上执行 backupConfig.bat(sh) 脚本进行备份,并保存
二、停止NodeAgent及AppServer,仅保留DM启动状态
1、在控制台上停止所有的应用服务器和所有的NodeAgent
2、启动DM
三、证书替换
1、替换DM证书
打开并登录管理控制台,安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书
==>> CellDefaultKeyStore ==> 个人证书 ==>> 创建自签署证书
==>> 输入如下必需填写的内容,最好输入有意义的内容,如下:
别名 ==>> IBM_WAS_Cell_Key_Cert
公共名 ==>> J2CCell 建议将此名称设置为证书所在机器的主机名。
组织 ==>> IBM
有效期 ==> 这个时间输入长一年,比如十年就为 3650 天了
==>> 非必填项也可以填入一些有意义的内容
==>> 点击“确定”并“保存”
2、确定保存后并返回到 安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书 ==> CellDefaultKeyStore ==> 个人证书
==>> 选中旧的证书,默认别名为"default"的,然后点击“替换”
==>> 在下一屏幕里,确认在“替换为”下面的选择项里选选中的为刚才所创建的别名为“IBM_WAS_Cell_Key_Cert”
==>> 确认“在替换后删除旧的证书”与“删除旧的签署者”都没有选中
==>> 点击“确定”并“保存”
3、确定保存后并返回到 安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书 ==> CellDefaultKeyStore ==> 个人证书
==>> 选中旧的证书,默认别名为"default"的,然后点击“删除”
==>> 点击“确定”,并“保存”
四、增加DM自签署证书到CellDefaultTrustStore
1、安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书
2、选中“CellDefaultKeyStore”和“CellDefaultTrustStore”
3、点击“交换签署者...”
4、在下一屏幕里,选中左边“要交换的签署者”之“CellDefaultKeyStore 个个人证书”下的刚创建的“IBM_WAS_Cell_Key_Cert”
5、然后点击中间的“添加”
6、确认“IBM_WAS_Cell_Key_Cert”加到右边的“CellDefaultTrustStore 个签署者”里面,然后“确定”并“保存”。
五、替换节点证书,若有多个节点,每个节点都要照此进行做一遍
1、安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书 ==> 管理端点安全配置
2、在“入站”下面,找到nodes下面的某一个节点,比如Was61AppSrvNode(NodeDefaultSSLSettings,null))
3、在下一屏幕里,点击“管理证书”按钮
4、在下一屏幕里,点击“创建自签署证书”按钮
5、输入必须项
==>> 输入如下必需填写的内容,最好输入有意义的内容,如下:
别名 ==>> IBM_WAS_NodeA_Key_Cert
公共名 ==>> J2CNodeA 建议将此名称设置为证书所在机器的主机名。
组织 ==>> IBM
有效期 ==> 这个时间输入长一年,比如十年就为 3650 天了
==>> 非必填项也可以填入一些有意义的内容
==>> 点击“确定”并“保存”
6、确定保存后并返回到 安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书 ==> 管理端点安全配置 ==> 入站,节点名,比如Was61AppSrvNode(NodeDefaultSSLSettings,null)) ==> 管理证书
==>> 选中旧的证书,默认别名为"default"的,然后点击“替换”
==>> 在下一屏幕里,确认在“替换为”下面的选择项里选选中的为刚才所创建的别名为“IBM_WAS_NodeA_Key_Cert”
==>> 确认“在替换后删除旧的证书”与“删除旧的签署者”都没有选中
==>> 点击“确定”并“保存”
7、确定保存后并返回到 安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书 ==> 管理端点安全配置 ==> 入站,节点名,比如Was61AppSrvNode(NodeDefaultSSLSettings,null)) ==> 管理证书
==>> 选中旧的证书,默认别名为"default"的,然后点击“删除”
==>> 点击“确定”,并“保存”
六、增加节点自签署证书到CellDefaultTrustStore,若有多个节点,每个节点都要照此进行做一遍
1、安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书 ==> 管理端点安全配置
2、在“入站”下面,找到nodes下面的某一个节点,比如Was61AppSrvNode(NodeDefaultSSLSettings,null))
3、==>> 密钥库和证书
4、选中“CellDefaultTrustStore ”和“NodeDefaultKeyStore”,点击“交换签署者...”
4、在下一屏幕里,选中左边“要交换的签署者”之“NodeDefaultKeyStore 个个人证书”下的刚创建的“IBM_WAS_NodeA_Key_Cert”
5、然后点击中间的“添加”
6、确认“IBM_WAS_NodeA_Key_Cert”加到右边的“CellDefaultTrustStore 个签署者”里面,然后“确定”并“保存”。
七、删除旧的自签署证书,抽取新证书
1、安全性 ==> SSL 证书和密钥管理 ==>> 密钥库和证书
2、CellDefaultTrustStore ==> 签署者证书
3、选中所有旧的自签署证书(有效期过期的证书),并删除
4、选中一个新的证书,并点击“抽取”
5、输入相应的有意义的证书名, 比如:NodeA.arm,数据类型选择“基本 64 位编码 ASCII 数据”,确定,重复抽取出所有的新证书
6、这些新抽取出来的文件都保存在 <DM_Profile>/etc 的目录下。
八、手工拷贝文件到每个 /etc 目录下
1、先备份 <DM_Profile>/etc 的目录下的 trust.p12 文件
2、拷贝 <DM_Profile>/config/cells/<CellName>/trust.p12 到 <DM_Profile>/etc 目录下
3、备份各个节点上 <AppSrv_Profile>/etc 的目录下的 trust.p12 文件
4、拷贝 <DM_Profile>/config/cells/<CellName>/trust.p12 到 <AppSrv_Profile>/etc 目录下
九、同步并启动NodeAgent
1、重启DM
2、在每个节点上执行 syncNode.sh(bat)命令进行一次全量同步
3、启动NodeAgent
4、启动应用服务器
5、确认节点已经全部处于同步状态才表示证书替换成功。
今后整理图文版
分享到:
相关推荐
本文档旨在详细介绍如何在WebSphere Application Server V6.1环境下替换现有的自签名证书,并特别针对Network Deployment版进行了详尽的步骤指导。请注意,对于WAS V6.1.0.7及其后续版本(即已应用Fix Pack 7及以上...
解决 websphere6.1的证书过期问题,好不容易才找到啊
WAS 安装过程可以分为两部分:DM 安装和 AppServer 安装。 1. DM 安装 DM(Deployment Manager)是 WAS 的一个组件,负责管理和部署应用程序。DM 安装过程中需要创建目录、选择安装版本、接受条款、选择软件包、...
在Windows 7操作系统中,可能需要设置兼容性以兼容Windows Server 2008才能运行安装程序。 - **安装路径**:避免使用默认安装路径,并确保路径中不含空格或其他特殊字符。建议安装路径为`c:\WebSpere\AppServer`,...
《NC6+WAS安装及部署完全手册》是针对企业级应用服务器WebSphere Application Server (WAS)与NC6系统在Windows和Linux环境下的详细安装与部署指南。本手册旨在帮助IT专业人员理解并掌握这两种不同操作系统环境下NC6...
在游戏发布或更新时,用户只需要下载一个包含所有资源的大型WAS文件,而不是众多小文件,从而降低了网络传输的时间和错误概率。 描述中提到的"png转换was"过程,揭示了该工具可能还具备将常见的图像格式(如PNG)...
WebSphere Application Server (WAS) 是一款广泛应用的中间件,用于托管企业级应用程序。在现代网络环境中,为了确保数据传输的安全性,HTTPS 协议变得至关重要。本教程将详细介绍如何在 WAS 9 或 WAS 8 上配置 ...
WAS的基本结构由单元(cell)、节点(node)、服务器(server)和应用程序(app)组成。单元是WAS最大的作用域,一个单元可以包含多个节点,而每个节点可以包含多个服务器,每个服务器可以运行多个应用程序。Node ...
【标签】:涉及到的关键技术包括WAS9的安装、ihs9(IBM HTTP Server 9)的安装、plugin的转发配置、Websphere 9的使用以及IBM HTTP Server的相关操作。 【部分内容】:XXX股份有限公司提供的Websphere 9集群与IBM ...
### WAS集群、IHS、WAS操作概述 #### 一、安装 ##### 1.1 ND网络版和单服务器版特点 - **ND网络版**:适用于分布式环境,支持跨多台服务器部署,具备高可用性和负载均衡能力,能够更好地支持大规模应用。此版本...
简单的介绍了was的server上自签ssl证书安装过程 ,简单的介绍了was的server上自签ssl证书安装过程
IBM WebSphere Application Server Network Deployment(WAS ND)是IBM公司推出的一款企业级应用服务器软件,它为Java EE应用程序提供了全面的支持,包括事务处理、安全性、集群等特性。WAS ND 9.0是该系列软件的一...
### NC+WAS垂直集群安装案例说明 #### 一、概述 本文档旨在详细介绍用友NC与IBM WebSphere Application Server (WAS)垂直集群的安装流程。垂直集群是指在同一节点内通过增加硬件资源来提高系统处理能力的方式。...
WebSphere Application Server 启动错误诊断 在本文中,我们将详细介绍 WebSphere Application Server(WAS)启动错误的诊断方法。WAS 是一个复杂的应用服务器,启动过程中可能会出现各种错误,影响服务器的正常...
### WAS7.0 + Windows + 集群安装部署详细指南 #### 一、概述 在本篇文档中,我们将详细介绍如何在Windows环境下安装并配置WebSphere Application Server (WAS) 7.0集群。WAS是IBM提供的一款高性能、高可用的企业...
【WAS Web Server Plugins 9.0.0详解】 WebSphere Application Server (WAS) 是IBM提供的一款企业级Java应用程序服务器,它支持多种应用程序和服务的部署与管理。在分布式环境中,WAS Web Server Plugins是连接Web...
- 在“本地拓扑”的“入站”选项下选择“Server1”。 - 在右侧点击“密钥库和证书”->“NodeDefaultKeyStore”->“个人证书”->“导入”。 - 导入时,选择密钥库文件 `/usr/axis/ssl.jks`,类型为“JKS”,输入...
### WebSphere 应用服务器 (WAS) 配置指南 #### 一、WebSphere Server 安装与基本设置 1. **下载并安装 WAS**: - 下载 `was.cd.6100.trial.base.windows.ia32.zip`。 - 解压缩后,运行 `was` 目录下的 `install...
在IBM WebSphere Application Server (WAS)中,管理和操作服务器主要依赖于一系列的命令行工具。这些命令提供了对服务器生命周期的控制,包括启动、停止、监控等关键功能。以下是关于WAS基本命令操作的详细说明: ...
《nc+was集群安装手册》提供了在192.168.10.26的Windows系统上,于d:/IBM目录下安装WebSphere Application Server (WAS)的详细指南,同时配合NC(可能指的是网络计算环境或某种管理工具)进行集群部署。下面将深入...