以下のドキュメントを見ながらNavigator for iのhttps接続をテストしています。
しかし、指示に従ってもサーバー証明書が正しく読み込まれず、https に接続できませんでした。
 
https://www.ibm.com/support/pages/how-configure-ibm-i-access-client-solutions-client-use-tlsssl
https://www.ibm.com/docs/ja/i/7.5?topic=scenarios-telnet-scenario-securing-telnet-tls
 
その後、試しにSANにIPv4アドレスを追加したところ、httpsで接続できました。
サーバー証明書を作成する際、ラベルとサブジェクトの共通名がIPv4アドレスまたはドメイン名アドレスであれば証明書として有効だと思ったのですが、そうではないのでしょうか?
現在、文書化されていない SAN 設定を構成し、証明書をアクティブ化しているため、それらを正しく構成する方法を知りたいです。
------------------------------
Saori Koinuma
------------------------------