互联网服务

IHS Plugin默认密钥数据库文件默认个人证书密码过期解决

IBM HTTP Server Plugin默认plugin-key.kdb 密钥数据库文件默认个人证书密码过期分析与解决方法

1.jpg



2012年4月25日第二轮更新





------------------------










点击在线浏览(外链)

相关阅读:
IBM HTTP 服务器插件个人证书将在2012年4月26日到期
http://www.webspherechina.net/club/thread-83020-1-1.html

密钥库文件plugin-key.kdb的访问密码将在2012年4月26日到期
http://www.webspherechina.net/club/thread-83022-1-1.html

附件:

附件图标IBM_IHS_PLG_Personal_Certificate_Password_Expired_2012.04.26_s.pdf (1.07 MB)

参与54

53同行回答

YuLiminYuLimin资深技术顾问IBM广州
Yu 司令,先在我修改过之后我重启之后但是到期时间通过ikeyman显示的还是2012年04月26日 ...mcduller 发表于 2012-4-24 20:45 修改后应当显示密码不会过期才对的。显示全部
Yu 司令,先在我修改过之后我重启之后但是到期时间通过ikeyman显示的还是2012年04月26日 ...
mcduller 发表于 2012-4-24 20:45


修改后应当显示密码不会过期才对的。收起
互联网服务 · 2012-04-25
浏览649
YuLiminYuLimin资深技术顾问IBM广州
模拟了版主的这个错误,apache的error_log产生了相应的报错,但似乎对我们的https应用没有影响,系统能正常 ...mojifa 发表于 2012-4-24 11:45 https只在IHS端配置,PLG与WAS只走http,只报错,不影响。 问一下俞工,是不是WAS 6.0 与 Plugin SSL不是双向验证的,就不会存在过期的问题...显示全部
模拟了版主的这个错误,apache的error_log产生了相应的报错,但似乎对我们的https应用没有影响,系统能正常 ...
mojifa 发表于 2012-4-24 11:45


https只在IHS端配置,PLG与WAS只走http,只报错,不影响。
问一下俞工,是不是WAS 6.0 与 Plugin SSL不是双向验证的,就不会存在过期的问题了? ...
xcjdq 发表于 2012-4-24 10:56


这是其一,其二是plugin-cfg.xml里不能仅是只有https收起
互联网服务 · 2012-04-25
浏览713
YuLiminYuLimin资深技术顾问IBM广州
看起来是两个问题。密钥库的密码问题,个人证书问题tonyxu841106 发表于 2012-4-20 23:22 是的,两回事。 The CMS java native library was not found.Please make sure the SSL componet requied by your product ...mojifa 发表于 2012-4-23 09:50 版本太低了吧,升级一下...显示全部
看起来是两个问题。密钥库的密码问题,个人证书问题
tonyxu841106 发表于 2012-4-20 23:22


是的,两回事。
The CMS java native library was not found.
Please make sure the SSL componet requied by your product ...
mojifa 发表于 2012-4-23 09:50


版本太低了吧,升级一下。
在IHS的bin目录下执行一下versionInfo.bat | sh,看版本是多少。对于6.1的版本至少得升级到6.1.0.13以上!
通常用户会忘记升级IHS与PLG的补丁,只升级了WAS的补丁
楼主大哥,请问我在选择密钥数据库类型为CMS后,ikeyman报:“未发现CMS java本机库。请确保安装了产品所需 ...
hongq_q@126.com 发表于 2012-4-23 14:29



同上
个人理解只有使用了WAS集群和https的系统需要解决。
beyond_jay2003 发表于 2012-4-23 15:31



理解不对呀。。。。是PLG与WAS之间的关系收起
互联网服务 · 2012-04-25
浏览670
YuLiminYuLimin资深技术顾问IBM广州
另外,我这边有部署cas,cas客户端上是ssl需要设置为双向认证的。这块怎么办?阿敏,如果是双向认证的,这 ...月光无寒 发表于 2012-4-20 23:11 你的CAS是哪两头在做SSO?比如,Tomcat与WAS用CAS作SSO,那这个与此无关的啊。...显示全部
另外,我这边有部署cas,cas客户端上是ssl需要设置为双向认证的。这块怎么办?
阿敏,如果是双向认证的,这 ...
月光无寒 发表于 2012-4-20 23:11


你的CAS是哪两头在做SSO?比如,Tomcat与WAS用CAS作SSO,那这个与此无关的啊。收起
互联网服务 · 2012-04-25
浏览656
YuLiminYuLimin资深技术顾问IBM广州
plgsugin-key.kdb文件名输入错误了,是plugin-key.kdb显示全部
plgsugin-key.kdb文件名输入错误了,是plugin-key.kdb收起
互联网服务 · 2012-04-25
浏览668
mcdullermcduller集成工程师郑州正信科技发展有限公司
我在执行命令的时候报错,YU司令root@HAZZ-EOMS-DPM1 # root@HAZZ-EOMS-DPM1 # gsk7capicmd -keydb -expiry -db "/opt/IBM/HTTPServer/Plugins/config/webserver2/plgsugin-key.kdb" -pw WebASError: 101Please refer to the GSKCapiCmd User's Guidefor the meaning of t...显示全部
我在执行命令的时候报错,YU司令root@HAZZ-EOMS-DPM1 #
root@HAZZ-EOMS-DPM1 # gsk7capicmd -keydb -expiry -db "/opt/IBM/HTTPServer/Plugins/config/webserver2/plgsugin-key.kdb" -pw WebAS
Error: 101

Please refer to the GSKCapiCmd User's Guide
for the meaning of the error.

Error id: GSKKM_ERR_KEYDB_NOT_EXIST
Details: /opt/IBM/HTTPServer/Plugins/config/webserver2/plgsugin-key.kdb收起
电信设备制造商 · 2012-04-24
浏览1016
mcdullermcduller集成工程师郑州正信科技发展有限公司
Yu 司令,先在我修改过之后我重启之后但是到期时间通过ikeyman显示的还是2012年04月26日显示全部
Yu 司令,先在我修改过之后我重启之后但是到期时间通过ikeyman显示的还是2012年04月26日收起
电信设备制造商 · 2012-04-24
浏览662
fm928fm928技术经理北京东方龙马软件发展有限公司
正要解决这个事情。。。非常感谢!显示全部
正要解决这个事情。。。非常感谢!收起
IT分销/经销 · 2012-04-24
浏览646
mojifamojifa软件开发工程师xinchengtong
模拟了版主的这个错误,apache的error_log产生了相应的报错,但似乎对我们的https应用没有影响,系统能正常访问。请问版主到底有什么实质性的影响。显示全部
模拟了版主的这个错误,apache的error_log产生了相应的报错,但似乎对我们的https应用没有影响,系统能正常访问。请问版主到底有什么实质性的影响。收起
互联网服务 · 2012-04-24
浏览690
xcjdqxcjdq技术经理CVIC
问一下俞工,是不是WAS 6.0 与 Plugin SSL不是双向验证的,就不会存在过期的问题了?显示全部
问一下俞工,是不是WAS 6.0 与 Plugin SSL不是双向验证的,就不会存在过期的问题了?收起
金融其它 · 2012-04-24
浏览691

提问者

YuLimin
资深技术顾问IBM广州
擅长领域: 中间件服务器应用服务器

问题状态

  • 发布时间:2012-04-20
  • 关注会员:1 人
  • 问题浏览:35228
  • 最近回答:2012-05-30
  • X社区推广