Voordat u SSL op SSL on WebSphere kunt inschakelen, moet u eerst uw eigen certificaat hebben. Dit kan een self-certificate zijn voor testdoeleinden, maar om uw site vertrouwd te maken voor uw klanten moet u over een certificaat beschikken dat uitgegeven is door een vertrouwde certificatieauthoriteit. In de volgende stappen staat beschreven hoe u uw certificaat verkrijgt; verderop staat beschreven hoe u WebSphere moet instellen om dit certficaat te kunnen gebruiken.
Het installeren van een certificatenketen
Voordat u uw certificaat kunt toevoegen aan de keystore moet u eerst de certificatenketen bijsluiten. U dient de volgende public certificates te installeren:
| Root (GTE root certificate) | Root |
| Primary Server certificate (Networking4allSecurityServicesCA certificate) | PrimServer |
| Server certificate | Server |
Hieronder ziet u hoe u de certificatenketen kunt toevoegen vanuit het scherm 'Signer Certificates':

Klik op de 'Add-knop. Er verschijnt nu een dialoogvenster waarin u de data, de bestandsnaam van het certificaat (dat wil zeggen, het certificaatsbestand dat u heeft ontvangen) en de locatie dient in te voeren. Klik dan op OK.
Het installeren van uw site certificaat
U kunt dit certificaat importeren naar uw keystore. In het paneel IBM Key Management selecteert u in het dropdownmenu de optie 'Personal Certificates' (zie hieronder):

Vervolgens klikt u op de 'Receive'-knop. Er verschijnt nu een dialoogvenster waarin u de data, de bestandsnaam van het certificaat (dat wil zeggen, het certificaatsbestand dat u heeft ontvangen) en de locatie dient in te voeren. Klik dan op OK.
Het inschakelen van SSL
Wanneer uw keystore op de juiste manier is ingesteld met uw certificaat kunt u SSL inschakelen in de WebSphere Application Server.
In IBM WebSphere kan SSL voor elke component ingesteld worden. Voor meer informatie over het inschakelen/instellen van elke component kunt u de website van IBM bezoeken op http://www-4.ibm.com/software/webservers/appserv/support.html