SUPPORT

Un problème de certificat ? Besoin d'être dépanné rapidement ? Nos ingénieurs répondent à vos questions.

0 897 690 444 Service 0,80 €/min +prix appel
Menu
picture of tbs certificates
picture of tbs certificates
Les produits
Notre gamme
Partenaires
Support
Numéro vert
Focus


Importer un certificat sur IBM HTTP

Afin de pouvoir utiliser un certificat avec IBM HTTP, il faudra créer un fichier de base de donnée de clé à l'aide de l'Utilitaire gkcapicmd.

Cette documentation vise à permettre l'import d'un certificat et de sa clé dans une base de clés. Des documentations spécifiques existent pour générer clé et csr, et pour installer le certificat dans une base contenant déjà sa clé.

Utiliser gskcmd

La première étape consiste à localiser l'exécutable gkcapicmd. Par défaut, celui-ci est localisé dans le répertoire bin du répertoire d'installation. L'exécutable se nomme gskcmd.bat sous Windows et gskcmd sous les autres plateformes.

Il est également possible d'utiliser l'utilitaire gskcapicmd afin de réaliser la majorité des mêmes opérations. Cet outil est destiné à gérer les supports cryptographiques, type PKCS#11. Son répertoire est le même. L'exécutable se nomme gskcapicmd.bat sous Windows et gskcapicmd sous les autres plateformes.

Créer la base de donnée de clés

IBM HTTP nécessite un fichier de stash afin de stocker le mot de passe. La commande suivante vous permet de générer votre fichier de base de donnée de clés, ainsi que son fichier de stash. Les fichiers sont crées dans le répertoire courant sauf si un chemin est précisé.

repertoire_installation/bin/gskcmd -keydb -create -db votreBase.kbd -pw votreMotDePasse -stash votreBase.sth

Importer le certificat avec clé

Il vous faudra soit importer un fichier PKCS#12 ou JKS. Si vous disposez de fichiers base-64 pour produits basés sur openssl, vous pouvez les convertir au format PKCS#12. Exemple PKCS#12 :

repertoire_installation/bin/gskcmd -cert -import -db votreBase.kdb -stashed -stash votreBase.sth -label votreLabelduPkcs12 -new_label votreLabelDansVotreBase -target monCertificat.p12 -target_type pkcs12

Exemple keystore Java (JKS) :

repertoire_installation/bin/gskcmd -cert -import -db votreBase.kdb -stashed -stash votreBase.sth -label AliasDuJks -new_label votreLabelDansVotreBase -target monCertificat.jks -target_type JKS

Votre certificat a désormais été importé dans la base et est désomais prêt à être utilisé.

Vous pouvez consulter la section de configuration d'IBM HTTP de notre documentation d'installation pour utiliser la base de certificats.

Voir aussi