Solaris 9 4/03: Notas sobre la versión

El alias de certificado externo no aparece en la lista de alias de la interfaz de la administración (4725473)

Si instala un certificado externo mediante la interfaz de Sun ONE Application Administration, se produce un problema al intentar activar SSL para el receptor de http mediante el uso del certificado instalado en el módulo criptográfico externo. Aunque la instalación del certificado sea satisfactoria, el alias del certificado no aparece en la interfaz de la administración.

Solución alternativa: siga los pasos que se indican:

  1. Inicie la sesión como usuario administrativo en el sistema donde está instalado el software Sun ONE Application Server.

  2. Enlace el receptor de http al certificado instalado en el módulo criptográfico externo mediante el comando asadmin. Si desea más información sobre el comando asadmin, consulte la página de comando man asadmin(1AS).


    # asadmin create-ssl --user usuario_administrativo --password contraseña --host
    nombre_sistema \
    --port puerto --type http-listener --certname nombre@apprealm:
    Server-Cert \
    --instance instancia --ssl3enabled=true \
    --ssl3tlsciphers +rsa_rc4_128_md5 http-listener-1

    El comando previo establece el enlace entre el certificado y la instancia del servidor. El comando no instala el certificado. El certificado se instaló mediante la interfaz de administración.


    Nota –

    Aunque se enlace el certificado con el receptor de http, éste no recibirá en modo SSL.


  3. Active el receptor de http para recibir en modo SSL. Utilice el comando siguiente:


    # asadmin set --user usuario_administrativo --password contraseña --host nombre_sistema \
    --port puerto server1.http-listener.http-listener-1.securityEnabled=true

    El comando previo conmuta el estado de recepción de la instancia del servidor de no SSL a SSL. Después de completar los pasos anteriores, se muestra el certificado en la interfaz de administración.

Ahora puede usar la interfaz de administración para editar el receptor de http cuando sea necesario.