Para utilizar Conexión de host de Rational Developer for
System z con certificados CA personalizados, primero debe importar el
certificado CA en un archivo de base de datos de claves mediante la herramienta
IBM Key Management.
Inicie la herramienta IBM Key Management.
- Vaya al directorio <ImagenInstaladaDe RDz>/jdk/jre/bin donde <ImagenInstaladaDe
RDz> es la ubicación en la que tiene Rational Developer for
System z instalado.
- Efectúe una doble pulsación sobre el archivo ikeyman.exe (o ikeyman si las
extensiones están ocultas). Se abre la herramienta IBM Key Management.
Utilizando la herramienta IBM Key Management:
- Pulse Archivo de base de datos de claves y seleccione Nuevo....
- Seleccione PKCS12 para Tipo de base de datos de claves.
- Especifique un nombre de archivo con p12 como extensión de nombre de archivo (por ejemplo,
mykey.p12).
- Especifique la ubicación o utilice el botón Examinar... para navegar a la ubicación en la
que desea almacenar el archivo de base de datos.
Nota: Anote la ubicación de este archivo. Deberá proporcionar este
nombre de archivo y esta ubicación a Conexión de host
- En el diálogo Solicitud de contraseña, especifique la contraseña que desee utilizar. Vuelva a
especificar la contraseña en el campo Confirmar contraseña.
- Bajo Contenido de base de datos de claves, pulse el menú desplegable y seleccione
Certificados de firmante.
- Pulse Añadir... para añadir el certificado de servidor.
Aparece el diálogo Abrir.
- Pulse Examinar para navegar a la ubicación del certificado CA de servidor.
- Especifique una etiqueta para el certificado de CA.
- Pulse Aceptar. El certificado de CA se añade ahora al archivo de base de datos de clave.
- Cierre la herramienta IBM Key Management.
Nota: Puede utilizar cualquier nombre con una extensión .p12 para el archivo de base de datos de claves. El archivo de
base de datos de claves creado en las instrucciones anteriores se denomina CustomizedCAs.p12 en las instrucciones
siguientes.
Para utilizar el archivo CustomizedCAs.p12 en Conexión de host
- Abra el emulador Conexión de host.
- Pulse la pestaña Propiedades.
- Asegúrese de que el recuadro de selección Habilitado para SSL está seleccionado.
- Asegúrese de seleccionar el protocolo de seguridad para la sesión.
- Pulse el botón Examinar situado junto al campo Archivo de certificado
CA y señale el archivo CustomizedCAs.p12.
- Especifique la contraseña para el archivo CustomizedCAs.p12 en el campo Contraseña de certificado
personal.
- Seleccione Archivo>Guardar para guardar las propiedades de
Conexión de host
- Cierre el emulador Conexión de host y vuelva a abrirlo. La sesión de emulador se reinicia con las propiedades nuevas.