Dies ist eine alte Version des Dokuments!
Inhaltsverzeichnis
TLS-Konfiguration für Windows + ISP-8.x - Client
Herunterladen
Die Zertifikatsdatei für einen TSM-Server kann unter https://gitlab-ce.gwdg.de/tsmadm/cert256 angesehen und heruntergeladen werden. Nach einem Click auf den Dateinamen des Zertifikats für den gewünschten Server wird das Zertifikat im Browser angezeigt. Durch Click auf den Download-Button lässt sich das Dokument herunterladen und lokal speichern.
Hinzufügen des Zertifikats
Die Zertifikatsdatei muss über das ISP-Tool dsmcert.exe
dem Keyring hinzugefügt werden:
cd <path to tsm client files> dsmcert.exe -add -server <servername> -file <path_to_cert256.arm>
Prüfen des Zertifikats
Neben den Prüfsummen der Zertifkatsdatei (siehe Tabelle auf der übergeordneten Seite) können die Zertfikate auch über das ISP-Tool dsmcert.exe
detailliert angezeigt werden:
Verbindung prüfen
Beispielhafter Ablauf für einen einzelnen Server
Im Folgenden ein Beispiel für die Installation des Zertifikates des Servers sm216. Für einen anderen Server kann der String sm216 durch den Namen des Servers ersetzt werden. Die gelisteten Befehle sollte in der Powershell ausgeführt werden.
cd $env:temp Invoke-WebRequest -Uri https://gitlab-ce.gwdg.de/tsmadm/cert256/-/raw/master/sm216.cert256.arm -OutFile sm216.cert256.arm cd "C:\Program Files\Tivoli\TSM\baclient" dsmcert.exe -add -server SM216 -file "$env:temp\sm216.cert256.arm"
SM283
- wget + unzip
- Einspielen des self-signed Zertifikats
cd cd "C:\Program Files\Tivoli\TSM\baclient" dsmcert.exe -add -server SM283 -file .\sm283\cert256.arm