Creazione di un certificato per componenti Java di IBM Unica Marketing

I componenti dell'applicazione web di IBM Unica Marketing scritti in Java usano la libreria JSSE. Sun JDK include un programma denominato keytool in grado di creare un file di certificato. Per informazioni complete sull'utilizzo di questo programma, consultare la documentazione di Java o accedere alla Guida in linea immettendo -help quando si esegue il programma.

Utilizzare la procedura seguente per creare un certificato autofirmato, utilizzabile nella configurazione di un componente Java di IBM Unica Marketing per SSL.

1.
Eseguire keytool dalla riga di comando.
Questo programma è incluso nella directory bin di Sun Java JDK.
2.
Il comando illustrato nell'esempio seguente crea un archivio delle chiavi di identità denominato UnicaClientIdentity.jks.
keytool -genkey -alias UnicaClientIdentity -keyalg RSA -keystore UnicaClientIdentity.jks -keypass clientPwd -validity 1000 -dname "CN=hostName, O=myCompany" -storepass clientPwd
Si noti quanto segue.
*
Prendere nota del valore -storepass (clientPwd nell'esempio) in quanto sarà necessario per la configurazione del server delle applicazioni.
*
Prendere nota del valore -alias (UnicaClientIdentity nell'esempio) in quanto sarà necessario nel prosieguo di questa procedura.
*
La parte del nome distinto costituita dal nome comune (CN) deve essere uguale al nome host utilizzato per accedere a IBM Unica Marketing. Ad esempio, se l'URL di IBM Unica Marketing è https://hostName.companyDomain.com:7002/unica/jsp, il CN sarà hostName.companyDomain.com. La parte CN del nome distinto è la sola parte necessaria, mentre l'organizzazione (O) e l'unità organizzativa (OU) non servono.
*
3.
Il comando illustrato nell'esempio seguente crea un certificato denominato UnicaCertificate.cer.
keytool -export -keystore UnicaClientIdentity.jks -storepass clientPwd -alias UnicaClientIdentity -file UnicaCertificate.cer
Il valore di -alias è l'alias impostato per l'archivio delle chiavi di identità (UnicaClientIdentity nell'esempio).
4.
Il comando illustrato nell'esempio seguente crea un archivio delle chiavi di identità affidabili denominato UnicaTrust.jks.
keytool -import -alias UnicaClientIdentity -file UnicaCertificate.cer -keystore UnicaTrust.jks -storepass trustPwd
Si noti quanto segue.
*
Digitare Y al prompt per considerare attendibile il certificato.
*
Si noti che il valore di -alias è l'alias impostato per l'archivio delle chiavi di identità (UnicaClientIdentity nell'esempio).
*
Prendere nota del valore -storepass (trustPwd nell'esempio) in quanto sarà necessario per la configurazione del server delle applicazioni.


IBM Unica Marketing Platform
 
8.5.0
For more information, see our support and community site: Customer Central