Auf dieser Seite können Sie den Namen und den Provider für einen Zertifikatssammelspeicher angeben.
Ein Zertifikatssammelspeicher ist eine Sammlung von CA-Zertifikaten (die keine Stammzertifikate sind) und von
Zertifikatswiderrufslisten (CRLs, Certificate Revocation Lists). Mit dieser
Sammlung von CA-Zertifikaten und CRLs wird die Signatur einer digital signierten SOAP-Nachricht
überprüft.
Führen Sie die folgenden Schritte aus, um die Administrationskonsolanzeige für den Zertifikatssammelspeicher auf Zellenebene aufzurufen:
- Klicken Sie auf .
- Klicken Sie unter "Weitere Eigenschaften" auf Zertifikatssammelspeicher.
- Geben Sie einen neuen Zertifikatssammelspeicher an, indem Sie auf Neu klicken, oder klicken Sie auf den Namen eines
Zertifikatssammelspeichers, um dessen Einstellungen zu modifizieren.
Führen Sie die folgenden Schritte aus, um die Administrationskonsolanzeige für den Zertifikatssammelspeicher auf Serverebene aufzurufen:
- Klicken Sie auf .
- Klicken Sie unter "Sicherheit" auf JAX-WS- und JAX-RPC-Sicherheitslaufzeitumgebung.
Heterogene Umgebung: Klicken Sie in einer heterogenen Knotenzelle mit einem Server der
WebSphere Application Server Version 6.1 oder früher auf
Web-Services:
Standardbindungen für Web Services Security.
mixv
- Klicken Sie unter "Weitere Eigenschaften" auf Zertifikatssammelspeicher.
- Geben Sie einen neuen Zertifikatssammelspeicher an, indem Sie auf Neu klicken, oder klicken Sie auf den Namen eines
Zertifikatssammelspeichers, um dessen Einstellungen zu modifizieren.
Führen Sie die folgenden Schritte aus, um die Administrationskonsolanzeige für den Zertifikatsspeicher auf
Anwendungsebene aufzurufen:
- Klicken Sie auf .
- Klicken Sie unter "Module" auf
.
- Unter "Web-Services-Security-Eigenschaften" können Sie auf die Zertifikatssammelspeicher für die folgenden Bindungen zugreifen:
- Klicken Sie für den Anforderungsgenerator auf Web-Services:
Clientsicherheitsbindungen. Klicken Sie unter "Anforderungsgeneratorbindung (Sender)" auf .
- Klicken Sie für den Anforderungskonsumenten auf Web-Services:
Serversicherheitsbindungen. Klicken Sie unter "Anforderungskonsumentenbindung
(Empfänger)" auf .
- Klicken Sie für den Antwortgenerator auf Web-Services:
Serversicherheitsbindungen. Klicken Sie unter "Antwortgeneratorbindung (Sender)" auf .
- Klicken Sie für den Antwortkonsumenten auf Web-Services:
Clientsicherheitsbindungen. Klicken Sie unter "Antwortkonsumentenbindung
(Empfänger)" auf .
- Unter "Weitere Eigenschaften" können Sie auf die Zertifikatssammelspeicher für die folgenden Bindungen zugreifen:
- Klicken Sie afür die Anforderungsempfängerbindung auf
.
- Klicken Sie für die Antwortempfängerbindung auf
.
- Geben Sie einen neuen Zertifikatssammelspeicher an, indem Sie auf Neu klicken, oder klicken Sie auf den Namen eines
Zertifikatssammelspeichers, um dessen Einstellungen zu modifizieren.
Nachdem Sie einen Zertifikatssammelspeicher konfiguriert haben, können Sie die neue Konfiguration in den Anzeigen "Tokengenerator" und "Tokenkonsument" unter
Zertifikatsspeicher auswählen. Gehen Sie wie folgt vor, um diese Anzeigen aufzurufen:
- Klicken Sie auf .
- Klicken Sie unter "JAX-RPC-Standardgeneratorbindungen" auf Tokengeneratoren bzw.
unter "JAX-RPC-Standardkonsumentenbindungen" auf Tokenkonsumenten.
- Klicken Sie auf Neu, um einen neuen Tokengenerator oder Tokenkonsumenten
zu erstellen, oder klicken Sie auf den Namen einer vorhandenen Konfiguration, um Änderungen vorzunehmen.
Nachdem Sie Ihren Zertifikatssammelspeicher in dieser Anzeige konfiguriert haben, müssen Sie
auf
Anwenden klicken, bevor Sie die Liste entzogener Zertifikate (CRL) oder ein
X.509-Zertifikat konfigurieren. Führen Sie nach dem Konfigurieren der Liste entzogener Zertifikate oder des X.509-Zertifikats
die folgenden Schritte aus:
- Klicken Sie oben in der Anzeige der Administrationskonsole auf Speichern, um erneut die Liste der konfigurierten
Zertifikatssammelspeicher aufzurufen.
- Klicken Sie auf Laufzeit aktualisieren, um die Laufzeit von Web Services Security
mit den Standardbindungsinformationen
aus der Datei ws-security.xml zu aktualisieren.
Name des Zertifikatsspeichers
Der Name des Zertifikatsspeichers.
Der Name des Zertifikatssammelspeichers muss innerhalb des Bereichs, z. B. auf Serverebene, eindeutig sein. Der im Feld
Name des Zertifikatsspeichers angegebene Name wird von anderen Konfigurationen verwendet, um einen vordefinierten
Zertifikatssammelspeicher zu referenzieren. Die Anwendungsbindung verweist beispielsweise auf einen
Zertifikatssammelspeicher, der auf Serverebene definiert ist. Der Anwendungsserver wählt den Zertifikatssammelspeicher
nach der Proximität aus. Wenn beispielsweise Zert1 als Name des
Zertifikatsspeichers auf Zellen- und Serverebene definiert ist und die Anwendungsbindung Zert1 referenziert,
verwendet der Anwendungsserver den Zertifikatssammelspeicher auf Serverebene.