Я запускаю 2 HTTP-сервера IBM (7.0) на разных компьютерах, и я обновляю SSL-сертификаты для обоих. Сертификат является подстановочным сертификатом.Установка SSL-подстановочного сертификата на IBM HTTP Server
Я успешно обновил сертификат для сервера, на который я сгенерировал запрос на обновление, и все кажется ему хорошо.
Проблема возникает при попытке повторного использования сертификата на моем втором сервере. Я прочитал несколько сайтов, в которых указано, что мне нужно экспортировать сертификат с первого сервера (с помощью iKeyMan), а затем скопировать его на второй сервер. Затем создайте новый файл KDB и импортируйте сертификат. Я сделал это, и при просмотре содержимого нового файла KDB он кажется полным (у него есть все необходимые сертификаты - root, intermediate и т. Д.).
Однако, когда я пытаюсь использовать файлы (KDB и соответствующий файл STH) в конфигурации моего сервера, он терпит неудачу - сервер запускается, но мой сертификат не установлен.
Кто-нибудь знает, что я делаю неправильно?
Вы пытались просто скопировать файлы '.kdb' и' .sth' на другой сервер? Вы проверяли ошибки в журналах IHS? Указывает ли директива 'SSLServerCert' метку сертификата в файле' .kdb'? –
Да, я пробовал просто копировать файлы '.kdb',' .sth' и '.rdb' без успеха. Журнал ошибок содержит следующее: 'SSL Handshake Failed, указанный ярлык не найден в ключевом файле.' –
Bingo. Я не понимал, что директива SSLServerCert должна соответствовать метке в .kdb. (Я заменяю существующий сертификат и не понимаю корреляцию). Это сработало, спасибо вам большое. Пожалуйста, отправьте ответ, и я приму его. –