1 / 24
文档名称:

首创安泰人寿保险SSL配置报告.docx

格式:docx   大小:1,467KB   页数:24页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

首创安泰人寿保险SSL配置报告.docx

上传人:夜紫儿 2022/7/9 文件大小:1.43 MB

下载得到文件列表

首创安泰人寿保险SSL配置报告.docx

文档介绍

文档介绍:首创安泰人寿保险 SSL 配置报告
项目人员:
王巍 IBM GTS ISS iSeries Support Team
许国鹏 首创安泰人寿 400 治理员
时刻:
4 月 3 号 ~ 4 月 4 号
项目目标:
下面是设置*SYSTEM 证书储备库
填入参数,选择连续
这是专门重要的一页,在选择信任*SYSTEM 证书的客户端应用程序的时候,必须慎重,原则上我们只把需要 SSL 通讯的应用作上标记。那个地点我们选择TELNET,
Central,Sign On 3 个 TCP/IP 应用。选择连续
到此为止,*SYSTEM 证书治理器的设置终止,下面开始设置*OBJECTSIGNING
填入参数,选择连续
选择连续
选择连续(telnet 差不多信任 SYSTEMCA)
选择确定
这时又返回到初始界面,所有的 local ca 和 certificate store 的配置终止, 系统证书也差不多自动生成。
iSeries Access 配置
安装SSL
映射//
执行iSeries Access的选择性安装
选择安装名目为上面映射的网络名目
选择增加SSL功能的安装
安装si27938 Service Pack
下载System local CA证书
打开操作导航器
选择400连接
单击鼠标右键,选择iSeries Access属性,选择安全套接字页面
选择下载.
默认情形下,iSeries Access将使用c:\documents and settings\All Users\Documents\IBM\Client Access\,默认的文件打开口令是ca400.

选择 OK
关闭操作导航器,并从新打开
注意,只要host server或telnet实施了ssl配置,在operation navigator里看到的连接图标会加上锁的标记,代表安全连接。
打开5250连接
默认5250是非安全telnet,连接端口23。 选择’properties‘
选择use Secured sockets layer(SSL)
那个地点的联接端口自动改为992
选择OK
在生产机上 04/03 配置一次成功,测试机配置 04/04 配置成功。
问题分析:
测试机 992 端口无法激活
现象:telnet 默认使用 23(一般端口)和