WebSphere服务器CAS配置文档_第1页
WebSphere服务器CAS配置文档_第2页
WebSphere服务器CAS配置文档_第3页
WebSphere服务器CAS配置文档_第4页
WebSphere服务器CAS配置文档_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、websphere服务器cas配置一、 was安装1 文件名:was.cd.6100.trial.base.windows.ia32.zip2 下载到本机,解压运行was目录下install.exe文件,直接安装。二、 在websphere6.1上配置cas server1 生成服务器端证书:keytool -genkey -alias server -keyalg rsa -keystore was-server.jks -storepass changeit -keypass changeit -dname cn=, ou=research department, o=guangzhou

2、distance education center ltd., l=yuexiu, s=guangdong, c=cn -storepass changeit -keystore keystore.jks注:红色标记位置,修改为导入证书的机器名。2 服务器端证书导出(给客户端使用)keytool -export -alias server -storepass changeit -file server.cer -keystore keystore.jks3 服务器端证书导入cacertskeytool -import -v -trustcacerts -alias server -file

3、server.cer -keystore cacerts.jks -keypass changeit4 服务器端证书导入客户端jdkkeytool -import -file server.cer -keystore was_home$/java/jre/lib/security/cacerts -file server.cer -alias server导入信任文件的路径是必须webshpere自带的jdk的jre目录下,如websphere6.1的安装路径的ibmwebsphereappserverjavajrelibsecurity目录下。生产证书和密钥的过程可以在其它的jdk下。5 复

4、制证书到was服务器目录cacerts.jks、keystore.jks 拷贝到下列路径:ibmwebsphereappserverprofilesappsrv01configcellsyinlunode01cellnodesyinlunode013 用keytool在所选的keystore文件中创建客户端证书:keytool -genkey -alias client -keyalg rsa -keypass changeit -storepass changeit -keystore client.keystore4 将新客户端证书从keystore导出到证书文件:keytool -exp

5、ort -alias client -storepass changeit -file client.cer -keystore client.keystore三、 数据源配置1 驱动配置:将oracle驱动classes12.jar、ojdbc14.jar 拷贝到: ibmwebsphereappserverjavajrelib2 数据源配置:在websphere6.1上配置过程,如图:3.1到2:选择应用服务器3:选择新建1:选择jdbc 提供程序图:3.13:选择实施类型2:选择提供程序类型1:选择数据库类型图:3.2填写ojdbc14.jar文件所在路径图:3.32:选择应用服务器注:

6、后续操作直接“下一步”-“完成”3:选择新建选择数据源图:3.4选择创建新的j2c认证别名图:3.5选择新建图:3.6此处填写数据库密码此处填写数据库用户名别名可随意填写图:3.7注:选择应用,保存主配置,回到控制台,按图:3.4操作。 选择图:3.5创建的j2c别名数据源jndi一致,名称自定义图:3.8选择oracle jdbc driver选择现有的jdbc提供程序图:3.9填写连接数据库url图:3.10注:后续操作直接“下一步”-“完成”,回到图:3.42:点击测试连接,提示成功 则创建连接池成功完成1:选择前面建的数据源图:3.11四、 在websphere6.1配置ssl过程在w

7、ebsphere6.1上配置的过程,如图4.1到选择ssl证书管理和密钥管理图4.1选择 管理端点安全配置图4.2选择server1图4.3选择密钥库和证书图4.4选择新建,导入2.5导入的认证文件图4.5选择类型为jks信任文件密码 changeit信任文件生成的路径如d:program filesibmwebsphereappserverprofilesappsrv01configcellsyinlunode01cellnodesyinlunode01可以随便填写图4.6备注:接下来点击应用,保存到主配置。也可以直接点击确定。上图为导入cacerts.jks的过程,导入keystore.j

8、ks的过程类似。选择ssl配置图4.7选择新建图4.8点击确定选择密钥的名称,此处为上面添加的keystore.jks的密钥库选择信任库的名称,此处为上面添加的cacerts.jks的信任库选择ssl的名称图4.9生成一个名为uiss_ssl的ssl配置文件图4.102.选择server11.选择应用服务器图4.11选择web容器设置下的web容器传输链图4.12选择wcinbounddefauilsecure图4.13选择ssl入站通道(ssl_2)图4.14选择特定于此端点选择前面配置好的ssl图4.15修改默认的ssl配置选择ssl配置图4.16选择nodedefaultsslsetti

9、ngs 图4.17将信任库名选择为前面添加的信任密钥库名五、 应用部署在websphere6.1上部署应用的过程,如图5.1到1 选择安装1 选择企业应用程序图5.1选择下一步上下文根为web名称选择应用路径图5.2选择下一步图5.5选择下一步选择应用打上钩图5.6选择完成图5.7保存到主配置图5.8选择启动1选择要启动的应用程序图5.9至此,应用部署成功完六、 类加载配置该步骤主要是针对应用程序jar包与was服务器jar包冲突情况下,作出相应配置。无jar包冲突情况下,该步骤省略.选择环境共享库选择新建选择应用服务器图:6.1冲突jar包路径图:6.2注:点击应用,保存主配置。接下图操作。选择应用服务器图:6.3选择java和进程管理下的类装入器图:6.4选择新建图:6.5选择应用程序类加载器注:选择应用,保存到主配置图:6.6选择新建的classloder图:6.7选择共享库应用图:6.8选择添加图:6.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论