互联网服务

IHS Plugin默认密钥数据库文件默认个人证书密码过期解决

IBM HTTP Server Plugin默认plugin-key.kdb 密钥数据库文件默认个人证书密码过期分析与解决方法

1.jpg



2012年4月25日第二轮更新





------------------------










点击在线浏览(外链)

相关阅读:
IBM HTTP 服务器插件个人证书将在2012年4月26日到期
http://www.webspherechina.net/club/thread-83020-1-1.html

密钥库文件plugin-key.kdb的访问密码将在2012年4月26日到期
http://www.webspherechina.net/club/thread-83022-1-1.html

附件:

附件图标 IBM_IHS_PLG_Personal_Certificate_Password_Expired_2012.04.26_s.pdf (1.07 MB)

参与54

53 同行回答

月光无寒 月光无寒 系统工程师 新疆电信
你的有效期是OK的啊。为了保险,你可以再验证一下密码时间就可以了吧。 ...YuLimin 发表于 2012-4-26 22:54     是的阿敏,有效期没问题,密码时间检查是过期的,已经全部修改完成了,推后了10年...显示全部
你的有效期是OK的啊。为了保险,你可以再验证一下密码时间就可以了吧。 ...
YuLimin 发表于 2012-4-26 22:54



    是的阿敏,有效期没问题,密码时间检查是过期的,已经全部修改完成了,推后了10年 收起
电信运营商 · 2012-04-27
浏览2315
月光无寒 月光无寒 系统工程师 新疆电信
阿敏,给看下 ssl配置里面肯定是双向认证的了,就是我这里证书有一个有一个另外的证书,这种情况下我没必要删除原来的default证书吧显示全部
阿敏,给看下 ssl配置里面肯定是双向认证的了,
就是我这里证书有一个有一个另外的证书,
这种情况下我没必要删除原来的default证书吧

QQ截图20120426003937.png

收起
电信运营商 · 2012-04-26
浏览2305
月光无寒 月光无寒 系统工程师 新疆电信
另外,我这边有部署cas,cas客户端上是ssl需要设置为双向认证的。这块怎么办?阿敏,如果是双向认证的,这种我修改了IHS端的失效时间,是否存在隐患?我看文档好像有提到这块最好删除原来的密钥,并重新生成?有详细步骤否?IBM在线文档上看的我一头雾水,这块要怎么重新生成?...显示全部
另外,我这边有部署cas,cas客户端上是ssl需要设置为双向认证的。这块怎么办?
阿敏,如果是双向认证的,这种我修改了IHS端的失效时间,是否存在隐患?
我看文档好像有提到这块最好删除原来的密钥,并重新生成?
有详细步骤否?IBM在线文档上看的我一头雾水,这块要怎么重新生成? 收起
电信运营商 · 2012-04-20
浏览596
月光无寒 月光无寒 系统工程师 新疆电信
[root@iisp ~]# gsk7capicmd -keydb -expiry -db "/opt/IBM/HTTPServer/Plugins/config/webserver1/plugin-key.kdb" -pw newpassValidity:  Monday, 18 April 2022 22:14:11 PM CST显示全部
[root@iisp ~]# gsk7capicmd -keydb -expiry -db "/opt/IBM/HTTPServer/Plugins/config/webserver1/plugin-key.kdb" -pw newpass
Validity:  Monday, 18 April 2022 22:14:11 PM CST 收起
电信运营商 · 2012-04-20
浏览574
月光无寒 月光无寒 系统工程师 新疆电信
我晕,幸亏看了,之前都不知道有这事,本次我这边有大概6台主机收到影响,十多个业务有响应,已经全部改过了。但是现在仍不敢说绝对没问题,我等4月26号看看结果。“问一下俞工,是不是IHS在dmgr管理控制台建好,并且成功生成插件与分发插件以及正常通过dmgr来启停ihs,就不会 ... zymh...显示全部
我晕,幸亏看了,之前都不知道有这事,本次我这边有大概6台主机收到影响,十多个业务有响应,已经全部改过了。
但是现在仍不敢说绝对没问题,我等4月26号看看结果。

问一下俞工,是不是IHS在dmgr管理控制台建好,并且成功生成插件与分发插件以及正常通过dmgr来启停ihs,就不会 ...
zymh_zy 发表于 2012-4-20 17:04


这种就没有影响了,你可以通过iKeyMan查一下过期的时间
”这种的,我有个web主机这样做过的,时间仍然是2012年4月26号过期,用ikeyman 上我直接修改了密码和过期时间为10年后,然后用ikeyman打开,时间没变,用gsk命令查询了下,到2022年了,不知道这种能行不。应该可以了吧?
我实在受不了了。。。我记得was好几次这种事情了吧,都是密钥过期了,搞这么多密钥干嘛啊。。。复杂的 收起
电信运营商 · 2012-04-20
浏览625

    提问者

    YuLimin
    YuLimin 0 2 17
    资深技术顾问 IBM广州
    擅长领域: 中间件服务器应用服务器
    评论2184

    问题状态

  • 发布时间:2012-04-20
  • 关注会员:1 人
  • 问题浏览:35607
  • 最近回答:2012-05-30
  • X社区推广