Невозможно увидеть псевдоним сертификата подписавшего в раскрывающемся списке для псевдонимов, созданных в Websphere 8.5

В Websphere 8.5 я пытаюсь установить сертификат подписавшего в NodeDefaultTrustStore с помощью консоли администратора. Я также пытаюсь создать динамическую исходящую конечную точку, которая будет использовать этот сертификат подписывающего лица при создании защищенных исходящих соединений. Чтобы проверить это, я создал сертификат подписавшего для play.google.com, нажав кнопку "Получить из порта" под

Сертификат SSL и управление ключами> Хранилища ключей и сертификаты> NodeDefaultTrustStore > Сертификаты подписавшего

и введите данные, чтобы получить сертификат от play.google.com. Я могу видеть, как создается сертификат с псевдонимом play.google.com, но когда я пытаюсь создать "Динамическую исходящую конечную точку" в

Управление сертификатами и ключами SSL> Динамические конфигурации SSL конечных точек

и нажмите кнопку "Получить псевдонимы сертификатов" для конфигурации SSL "NodeDefaultSSLSettings". Я не вижу ни одного псевдонима в раскрывающемся списке с именем "play.google.com", который я только что создал. Я также сохраняю все в главной конфигурации и перезагружаю сервер несколько раз, чтобы изменения вступили в силу. Я новичок в Websphere и буду признателен, если кто-нибудь может мне помочь в этом.

1 ответ

Решение

Псевдонимы сертификатов, которые вы видите как "Псевдоним сертификата в хранилище ключей", предназначены для личных сертификатов в NodeDefaultKeyStore. В списке вы не увидите псевдонимов для сертификатов подписавшего из NodeDefaultTrustStore. Это как задумано, вы можете иметь несколько сертификатов подписавшего в TrustStore. Но вам нужно выбрать псевдоним для использования определенного личного сертификата, если в KeySotre есть несколько личных сертификатов.

Другие вопросы по тегам