【问题标题】:How can i merge multiple plugin kdb files?如何合并多个插件 kdb 文件?
【发布时间】:2017-11-06 09:52:43
【问题描述】:

我创建了四个 liberty 服务器(Liberty1、Liberty2、Liberty3、Liberty4 作为服务器名称)和一个 IBM HTTP Server 作为前端。我的所有请求都通过 IHS 路由。 SSL 已安装且位于 HTTP Server 和 Liberty1 服务器之间。我已经生成了不同 Liberty 服务器的合并插件并传播到 IHS。现在我的挑战是合并 Plugin-cfg.kdb、pluging-cfg.rdb、plugin-cfg.sth 文件并将其复制到 Webserver 插件文件夹,以便 SSL 在 Liberty 服务器上工作。谁能给我做同样的命令。 (请不要通过 ikeyman)。

【问题讨论】:

    标签: websphere websphere-liberty


    【解决方案1】:

    您只需合并 *.kdb 中的 CA 证书。这是一个示例脚本,它提取所有签名者并将它们收集到一个新的密钥库中:

    https://github.com/covener/plugin-tools/blob/master/mergekdbs.sh

    if [ $# -lt 3 ]; then
      echo "$0 merged.kdb old1.kdb old2.kdb [old3.kdb...]"
      exit 1
    fi
    
    NEWKDB=$1
    shift
    
    if [ ! -f $NEWKDB ]; then
       gskcapicmd -keydb -create -db $NEWKDB -pw WebAS -stash
    fi
    
    DIR=`mktemp -d`
    
    for OLDKDB in "$@"; do
    gskcapicmd -cert -list -stashed -db $OLDKDB| grep ^\!| cut -d\! -f 2|sed -e s'/"//g'  \
    | while read line; do
       rm -f "$DIR/$line"
       gskcapicmd -cert -extract -stashed -target "$DIR/$line" -label "$line" -db $OLDKDB
    done
    done
    
    find $DIR -type f |
    while read CA; do
       gskcapicmd -cert -add -db $NEWKDB -stashed -file "$CA" -label "`basename "$CA"`"
    done
    

    【讨论】:

    • 注意:如果新的密钥库被指定为第一个参数,则使用默认密码。
    • 感谢及时的帮助
    猜你喜欢
    • 2017-01-11
    • 2020-01-30
    • 2021-05-17
    • 2018-09-17
    • 1970-01-01
    • 1970-01-01
    • 2023-02-14
    • 2023-03-17
    • 1970-01-01
    相关资源
    最近更新 更多