L'autorisation de sécurité nécessite des clés de certificat à jour. Vous pouvez
vérifier la date d'expiration des certificats d'évaluation installés avec
Rational DOORS.
Pourquoi et quand exécuter cette tâche
Rational DOORS fournit un ensemble de certificats d'évaluation
que vous pouvez utiliser pour valider des connexions sécurisées pour votre modèle de sécurité.
Important : N'utilisez pas les exemples de certificats pour les connexions sécurisées dans
les environnements de production.
Pour utiliser les certificats fournis avec Rational
DOORS :
Procédure
Utilisez la fonction GSKit pour vérifier que les certificats d'évaluation ne sont pas
expirés :
- Pour définir le chemin, entrez la commande de chemin pour votre environnement :
PATH=%PATH%;C:\Program Files
(x86)\IBM\gsk8\bin;C:\Program Files
(x86)\IBM\gsk8\lib
- Pour identifier l'expiration de certificat client, entrez cette commande :
gsk8capicmd -cert -list -db "C:\Program Files
(x86)\IBM\Rational\DOORS\9.version\certdb\client_authentication.kdb"
-pw cli123 -expiry
- Pour identifier l'expiration de certificat du serveur, entrez cette commande :
gsk8capicmd -cert -list -db "C:\Program Files
(x86)\IBM\Rational\DOORS\9.version\certdb\server_authentication.kdb"
-pw ser123 -expiry