Support Managed PKI pour SSL - Instructions de génération de RSC - IBM Websphere 5.1 - VeriSign France S. A.
VeriSign France SAS France Accueil | Nos sites dans le monde | Plan du site
Vous êtes ici:  France Accueil > Support > Support des services Managed PKI > Instructions de génération de RSC - IBM Websphere 5.1

Support Managed PKI pour SSL

Instructions de génération de RSC - IBM Websphere 5.1

Pour générer une RSC, vous devez créer une paire de clés pour votre serveur. Ces deux éléments se composent d’une paire de clés de certificat numérique et ne peuvent être séparés. Si vous perdez votre fichier de clé publique/privée ou votre mot de passe et que vous en générez un nouveau, votre certificat SSL ne correspondra plus. Vous devrez demander un nouveau certificat SSL à votre administrateur Managed PKI pour SSL.

VeriSign vous conseille de contacter le fournisseur IBM Websphere 5.1 pour plus d’informations (disponible en anglais uniquement).

Génération d’une clé

  1. Démarrez l’utilitaire de gestion des clés (iKeyman).
  2. Ouvrez le fichier de base de données des clés à partir duquel vous souhaitez générer la demande.
  3. Entrez le mot de passe, puis cliquez sur OK.
  4. Cliquez sur Create > New Certificate Request. La fenêtre Create New Key and Certificate Request s’affiche.
  5. Entrez un intitulé de clé, un nom courant, une organisation, puis sélectionnez un pays.
  6. Sélectionnez la valeur par défaut, entrez une valeur ou sélectionnez de nouvelles valeurs dans les champs restants. (Le nom courant (NC) doit être valide dans le registre utilisateur configuré pour l’environnement Websphere sécurisé).
  7. Attribuez un nom au fichier, par exemple certreq.arm, puis cliquez sur OK.
  8. Accédez à vos pages d’inscription MPKI pour SSL. (Votre administrateur vous communiquera l’URL.)
  9. Pour copier et coller les informations dans le formulaire d’inscription, ouvrez le fichier dans un éditeur de texte qui n’ajoute pas de caractères supplémentaires (Notepad ou VI sont conseillés).

Glossaire

Nom courant

Le nom courant équivaut au nom de l’hôte suivi du nom de domaine. Il ressemble à “ www.societe.fr ” ou “ societe.fr ”. Les certificats VeriSign ne peuvent être utilisés sur les serveurs Web qu’avec le nom courant spécifié lors de l’inscription. Ainsi, un certificat pour le domaine “ domaine.fr ” recevra un avertissement s’il accède à un site nommé “ www.domaine.fr ” ou “ domaine.securise.fr ” étant donné que ces deux noms de sites sont différents de “ domaine.fr ”.

Informations sur l’organisation

Si le nom de votre société ou de votre service contient un symbole &, @ ou n’importe quel autre symbole obtenu via la touche Maj, vous devez l’écrire en toutes lettres ou ne pas le faire apparaître pour vous inscrire.

  • Le champ Unité org correspond au nom du service ou de l’unité organisationnelle à l’origine de la requête.
  • Le champ Localité correspond au nom de la ville, par exemple : Quimper.
  • N’abrégez pas le nom du département ou de la région, par exemple : Bretagne.
  • Utilisez les codes à deux caractères sans ponctuation pour le pays, par exemple : FR ou CA.

Coordonnées

Votre administrateur Managed PKI pour SSL est chargé de vous délivrer le certificat une fois votre inscription terminée. Veuillez le consulter pour obtenir de l’aide.