L'autorisation de sécurité nécessite que les clés de certificat soient à jour. Vous pouvez
vérifier la date d'expiration des certificats d'évaluation installés avec
Rational DOORS.
Pourquoi et quand exécuter cette tâche
Rational
DOORS fournit un ensemble de certificats d'évaluation
que vous pouvez utiliser pour valider des connexions sécurisées pour votre modèle de sécurité.
Remarque : N'utilisez pas ces exemples de certificats pour les connexions sécurisées dans
les environnements de production.
Pour utiliser les certificats fournis avec Rational
DOORS :
Procédure
Utilisez la fonction GSKit pour vérifier que les certificats d'évaluation ne sont pas
expirés :
- Pour définir le chemin, exécutez la commande de chemin : PATH=%PATH%;C:\Program
Files (x86)\IBM\gsk8\bin;C:\Program Files (x86)\IBM\gsk8\lib
- Pour identifier l'expiration du certificat client, exécutez cette commande :
gsk8capicmd -cert -list -db "C:\Program Files
(x86)\IBM\Rational\DOORS\9.version\certdb\client_authentication.kdb"
-pw cli123 -expiry
- Pour identifier l'expiration de certificat du serveur, exécutez cette commande :
gsk8capicmd -cert -list -db "C:\Program Files
(x86)\IBM\Rational\DOORS\9.version\certdb\server_authentication.kdb"
-pw ser123 -expiry