-
Portal Server マシン上の /ect/opt/SUNWam/config/AMConfig.properties ファイル内の任意の場所に、com.iplanet.authentication.modules.cert.gwAuthEnable=yes を追加します。
-
PDC を有効にするゲートウェイの認証データベースに、適切な証明書をインポートします。
-
ゲートウェイマシンでルート CA 証明書をインポートします。
-
ゲートウェイプロファイルに CA 証明書を追加します。
ヒント –
PDC をテストするには、独自のゲートウェイプロファイルを作成してください。
ゲートウェイプロファイルに証明書を追加するには、次の手順を実行します。
-
Gateway Install Directory/SUNWportal/bin/certadmin -n gateway profile name を実行します。
Certadmin メニューが表示されます。
-
オプション 3 を選択します。
-
証明書のパスを入力します。
証明書が追加されたことを示すメッセージが表示されます。
-
CA に送信する証明書署名要求を生成します。
証明書署名要求を生成するには、次の手順を実行します。
-
Gateway Install Directory/SUNWportal/bin/certadmin -n gateway profile name を実行します。
Certadmin メニューが表示されます。
-
オプション 2 を選択します。
-
各質問に対して、適切な答えを入力します。
-
要求をファイルに保存します。
-
証明書署名要求を CA に送信し、承認を受けます。
ヒント –
CA の署名後に証明書応答を保存します。
-
CA で承認されたサーバー証明書をインポートします。
サーバー証明書をインポートするには、次の手順を実行します。
-
Gateway Install Directory/SUNWportal/bin/certadmin -n gateway profile name を実行します。
Certadmin メニューが表示されます。
-
オプション 4 を選択します。
-
サーバー証明書が格納されているファイルの場所を入力します。
-
Portal Server マシンにルート CA 証明書をインポートします。
-
Application Server では、次のコマンドを使用して root-ca を追加します。
./certutil -A -n rootca -t "TCu,TCu,TCuw" -d /var/opt/SUNWappserver/domains/domain1/config -a -i path to root-ca