Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

ab V7R1: auf „IBM i Taskseite" im rechten Fenster klicken, danach weiter mit „Digital Certificate Manager"


Image RemovedImage Added


3. Klicken Sie auf Digital Certificate Manager - http

Image RemovedImage Added

Anchor
ZERTSPEICHER
ZERTSPEICHER
Einen Zertifikatsspeicher im Bereich *SYSTEM erstellen

4. Klicken Sie auf Neuen Zertifikatsspeicher erstellen und wählen Sie Speicher für andere Systemzertifikate


Image RemovedImage Added


5. Beantworten Sie die Frage, ob ein Zertifikat erstellt werden soll mit Nein - Kein Zertifikat im Zertifikatsspeicher erstellen

Image RemovedImage Added


6. Geben Sie einen Pfad und Namen im IFS der IBM i an. Hier wird der neue Zertifikatsspeicher erstellt

Image RemovedImage Added

Hinweis: Der Standard-Zertifikatsspeicher befindet sich hier: /QIBM/UserData/ICSS/Cert/Server/DEFAULT.KDB

...

Das System bestätigt das erfolgreiche Erstellen des Zertifikatsspeichers:

Image RemovedImage Added


Für directmail ist damit alles getan, was getan werden muss. Mit dem existierenden Zertifkatsspeicher ist directmail in der Lage Mails mit SSL/TLS zu versenden und es müssen keine Zertifikate erstellt oder zugeordnet werden.

...

  1. Ein CA-Zertifikat für die IBM i erstellen
  2. Ein Anwendungs-Zertifikat für den HTML-Server erstellen und zuordnen
  3. Das CA-Zertifikat für die Benutzer verfügbar machen
    1. Das CA-Zertifikat auf den Benutzer-PCs unter "Vertrauenswürdige Stammzertifizierungsstellen" installieren
    2. Das CA-Zertifikat in der Domäne installieren

Anchor
CAZERTI
CAZERTI
Ein CA-Zertifikat für die IBM i erstellen

...

4. Klicken Sie auf Zertifikatsspeicher wählen und wählen Sie Lokale Zertifizierungsinstanz (CA) aus, klicken Sie auf Weiter

Image RemovedImage Added


5. Geben Sie das Kennwort ein und klicken Sie auf Weiter

Sollte das Kennwort nicht bekannt sein, kann man es mit "Kennwort zurücksetzen" zurücksetzen

Image RemovedImage Added


Das System bestätigt die Auswahl des Zertifikatsspeichers:

Image RemovedImage Added


5. Klicken Sie im Menü links auf Zertifizierungsinstanz erstellen und geben Sie die erforderlichen Daten ein, klicken Sie dann Weiter

Image RemovedImage Added


6. Klicken Sie auf Weiter

Image RemovedImage Added


7. Geben Sie die Richtliniendaten für die CA ein und klicken Sie auf Weiter

Image RemovedImage Added

8. Belassen Sie die Daten, die angezeigt werden und klicken Sie auf Weiter

Image RemovedImage Added


Das System zeigt die Bestätigung an, klicken Sie OK.

Image RemovedImage Added

Anchor
HTMLZERTI
HTMLZERTI
Ein Anwendungs-Zertifikat für den HTML-Server erstellen und zuordnen

...

4. Klicken Sie auf Zertifikatsspeicher wählen und wählen Sie *SYSTEM aus, klicken Sie auf Weiter

Image RemovedImage Added


5. Geben Sie das Kennwort ein und klicken Sie auf Weiter

Sollte das Kennwort nicht bekannt sein, kann man es mit "Kennwort zurücksetzen" zurücksetzen

Image RemovedImage Added


Das System bestätigt die Auswahl des Zertifikatsspeichers:

Image RemovedImage Added


6. Klicken Sie im Menü links auf Zertifikat erstellen, Wählen Sie Server- oder Client-Zertifikat und klicken Sie auf Weiter

Image RemovedImage Added


7. Wählen Sie Lokale Zertifizierungsinstanz (CA) und klicken Sie auf Weiter

Image RemovedImage Added


8. Geben Sie die erforderlichen Daten ein und klicken Sie auf Weiter

Für den Vollständig qualifizierten Namen geben Sie das ein, mit dem die Anwendung im Browser gestartet werden soll

Image RemovedImage Added


9. Wählen Sie den HTTP-Server für directweb (ggf. auch weitere) aus und klicken Sie auf Ersetzen

Image RemovedImage Added


Das System bestätigt die Auswahl

Image RemovedImage Added


Damit wurde ein Zertifikat für den HTML-Server erstellt und dem Server zugeordnet.

...

4. Blenden Sie Zertifikate verwalten auf, wählen Sie Zertifikat exportieren aus dem Untermenü aus und wählen Sie Zertifizierungsinstanz, klicken Sie auf Weiter

Image RemovedImage Added


5, Wählen Sie die aktuelle Zertifizierungsinstanz (die oberste) aus und klicken Sie auf Exportieren

Image RemovedImage Added


6. Wählen Sie als Exportausgabe Datei und klicken Sie auf Weiter

Image RemovedImage Added


7. Geben Sie Pfad und Namen für die auszugebende Datei an, Klicken Sie auf Weiter

Image RemovedImage Added


Sie finden die exportierte Datei im IFS der IBM i im angegebenen Verzeichnis

Image RemovedImage Added


Diese Datei muss nun auf den Benutzer-PCs in den Bereich "Vertrauenswürdige Zertifizierungsstellen" installiert werden.

...

 

Benennen Sie die Datei dafür bitte um, so dass der Name die Endung .CER hat.

Wenn nicht alle Benutzer Zugriff auf das IFS der IBM i haben, dann kopieren Sie die Datei bitte in ein Verzeichnis, das für alle erreichbar ist.

Installation auf dem einzelnen Benutzer-PC

1. Suchen Sie mit dem Windows Explorer auf dem betreffenden PC die Datei mit dem exportierten Zertifikat (siehe vorgehenden Abschnitt). In unserem Beispiel ist das eine Datei im IFS der IBM i: /tmp/CA_DEACME01.cer.

2. Führen Sie einen Rechtsklick auf die Datei aus und wählen Sie im Kontextmenü Zertifikat installieren

Image Added


3. Falls eine Sicherheitsabfrage erscheint, klicken Sie auf Öffnen

Image Added


4. Wählen Sie Lokaler Computer und klicken Sie auf Weiter

Image Added


5. Wählen Sie Alle Zertifikate in folgendem Speicher speichern und klicken Sie auf Durchsuchen

Image Added


6. Wählen Sie Vertrauenswürdige Stammzertifizierungssstellen und klicken Sie OK

Image Added


7. Klicken Sie auf Weiter

Image Added


8. Klicken Sie Fertigstellen

Image Added


Anchor
CAZERTIINSTALLDOMAIN
CAZERTIINSTALLDOMAIN
Das CA-Zertifikat in der Domäne installieren

Zum Installieren eines Zertifikates im Bereich "Vertrauenswürdige Stammzertifizierungsstellen" benötigt man Administrator-Rechte auf dem PC.

Es ist aber möglich, das Zertifikat auf der Domäne und damit automatisch für alle Benutzer zu installieren.

Rufen Sie hierzu den Gruppenrichtlinienverwaltungs-Editor auf, mit Windows-R und "gpedit.msc"

Fügen Sie das oben exportierte CA-Zertifikat (im Beispiel: im IFS der IBM i die Datei /tmp/CA_ACME.cer) ein in:

Computerkonfiguration → Richtlinien → Windows-Einstellungen → Sicherheitseinstellungen → Richtlinien für öffentliche Schlüssel → Vertrauenswürdige Stammzertifizierungsstellen





Anchor
DCMProbleme
DCMProbleme
Probleme beim Zugriff auf den Digital Certificate Manager

...