Verwenden Sie diese Seite, um die Implementierungseinstellungen des Key-Managers zu definieren. Ein Key-Manager wird während eines SSL-Handshake aufgerufen, um den Zertifikatalias zu bestimmen, der verwendet werden soll. Der Standard-Key-Manager (WSX509KeyManager) nimmt die Aliasauswahl vor. Wenn Sie erweitere Funktionen verwenden möchten, können Sie hier einen Key-Manager definieren und in der SSL-Konfiguration auswählen.
Klicken Sie zum Anzeigen dieser Seite der Administrationskonsole auf . Klicken Sie unter "Konfigurationseinstellungen" auf . Klicken Sie unter "Zugehörige Elemente" auf Key-Manager. Klicken Sie in der nächsten Anzeige auf Neu.
Gibt den Namen des Key-Managers an, den Sie in der SSL-Konfigurationsanzeige auswählen können.
| Information | Wert |
|---|---|
| Datentyp | Text |
Gibt den Geltungsbereich an, in dem diese SSL-Konfiguration (Secure Sockets Layer) sichtbar ist. Wenn Sie beispielsweise einen bestimmten Knoten auswählen, ist die Konfiguration nur auf diesem Knoten und den Servern sichtbar, die zu diesem Knoten gehören.
| Information | Wert |
|---|---|
| Datentyp | Liste |
| Einstellmöglichkeiten: | Gültige Bereiche |
Gibt an, dass der ausgewählte Schlüsselmanager in einem Java-Provider verfügbar ist, der in der Datei "java.security" installiert ist. Dieser Provider kann mit Java Secure Sockets Extension (JSSE) bereitgestellt werden oder ein angepasster Provider sein, der eine X509KeyManager-Schnittstelle implementiert.
| Information | Wert |
|---|---|
| Standardeinstellung | Aktiviert |
Gibt den Namen des Providers an, der eine Implementierung einer X509KeyManager-Schnittstelle enthält. In der Regel ist IBMJSSE2 als Provider festgelegt.
| Information | Wert |
|---|---|
| Datentyp | Text |
| Standardeinstellung | IBMJCE |
Gibt den Namen des Algorithmus des Trust-Managers an, der vom ausgewählten Provider implementiert wird.
| Information | Wert |
|---|---|
| Datentyp | Text |
| Standardeinstellung | IbmX509 |
Gibt an, dass der ausgewählte Key-Manager auf einer angepassten Implementierungsklasse basiert, die die Schnittstelle "javax.net.ssl.X509KeyManager" und optional die Schnittstelle "com.ibm.wsspi.ssl.KeyManagerExtendedInfo" implementiert, um zusätzliche Verbindungsinformationen abzurufen, die andernfalls nicht verfügbar sind.
| Information | Wert |
|---|---|
| Standardeinstellung | Inaktiviert |
Der Name der Implementierungsklasse des Key-Managers.
| Information | Wert |
|---|---|
| Datentyp | Text |