GlobalSign®

憑證安裝支援

伺服器 SSL 憑證安裝配置指南之 IBM HTTP SERVER 6.0

文章類別:SSL 憑證安裝|發布時間:2011 年 03 月 25 日

第一步:生成憑證籤名請求文件(CSR)
運行 IKEYMAN(在 IBMHTTPServer 的 BIN 目錄下)

 


 
創建 CMS 文件[kdb 文件]
 
 

 

 


 
點擊創建,新建憑證請求。

 


 
填寫正確的訊息。
 

 

 


 
點擊確定。
 

 
以上的步驟完成後,CSR 文件就已經被生成了。


第二步:提交 CSR,申請憑證
遞交憑證申請表及相關資料, 並把憑證請求文件( CSR )提交給我們。CSR 位於 /opt/IBM/certreq.arm,請將此文件發送給我們,我們確認資料齊全後,三個工作日內完成憑證頒發。

 

第三步:獲取伺服器憑證
獲取伺服器憑證(此憑證由 GlobalSign 系統通過Email 方式發送給用戶),憑證文件的內容為(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”),請把此內容保存為 server.cer(文本格式),並獲取 GlobalSign 根憑證和對應的中級憑證。


第四步:安裝伺服器憑證
點擊簽署人憑證,添加根憑證及中級憑證。
獲取 GlobalSign 根憑證請訪問:
..//support/support_ssl.html?id=62

 

 

 


 
 如果您購買的是 DV 憑證,請安裝 DV 中級憑證。
獲取域名型(DV)憑證請訪問:
..//support/support_ssl.html?id=38

 


 


 
如果您購買的是 OV 憑證,請安裝 OV 中級憑證。
獲取企業型(OV)憑證請訪問:
..//support/support_ssl.html?id=41

 

 


 
如果您購買的是 EV 憑證,請安裝交叉憑證和 EV 中級憑證。
安裝 EV 憑證時首先需要安裝交叉憑證:
..//support/support_ssl.html?id=37

 

 


 
 如果您使用的是老版本IE 瀏覽器(5.0 以下)請安裝 R2 根憑證。

 

 


 
最後添加 EV 中級憑證:
..//support/support_ssl.html?id=36

 


 
 最後點擊個人憑證接收添加頒發的伺服器憑證。
獲取伺服器憑證(此憑證由 GlobalSign 系統通過 Email 方式發送給用戶),憑證文件的內容為(包括“-----BEGIN CERTIFICATE-----”和“-----END CERTIFICATE-----”),請把此內容保存為 server.cer(文本格式)

 

 


 
第五步:配置 SSL 到 conf 文件
1、將擴展名為 kdb,rdb,sth 的 key 文件複製到 conf 目錄,編輯 httpd.conf  文件。
在 IBM HTTP Server httpd.conf 配置文件中啟用 SSL 偽指令。
a. 取消注釋 LoadModule ibm_ssl_module modules/mod_ibm_ssl.so 配置偽指令。
b. 使用以下示例和偽指令在 httpd.conf 文件中創建一個 SSL 虛擬主機節。
c. LoadModule ibm_ssl_module modules/mod_ibm_ssl.so
d. <IfModule mod_ibm_ssl.c>
e. Listen 443
f. <VirtualHost *:443>
g. SSLEnable
h. </VirtualHost> </IfModule>SSLDisable
KeyFile " /opt/IBM/key.kdb"
啟動 IHS, 訪問 https://localhost

按照以上的步驟配置完成後就可以使用 https://www.domain.com 來訪問了。

如有任何問題或疑問請直接與我們聯繫,謝謝!

 


 

關鍵字:SSL憑證,IBM,伺服器,server,數位憑證,CA,GlobalSign

相關文章

客戶服務與技術支援
  • 憑證技術支援
  • 技術支援電話:
  • +886-02-27187200


數位憑證域名型憑證企業型憑證增強型憑證通用型憑證SANs 憑證客戶支持

Cloudmax Inc. 匯智資訊股份有限公司及GlobalSign China (c) 版權所有,抄襲必究
© Cloudmax Inc.& GlobalSign All rights reserved.