Setările grupurilor set de chei

Utilizaţi această pagină pentru a crea noi grupuri de seturi de chei.

Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Certificat SSL şi gestiunea cheilor . Sub Setări configuraţie, apăsaţi pe Gestionare configuraţii de securitate punct final > {Inbound | Outbound} > ssl_configuration. Sub Articole înrudite, faceţi clic pe Grupuri de seturi de chei > Nou.

Nume grupuri seturi chei

Specifică numele grupului set de chei utilizat. Acest nume poate fi referit utilizând API com.ibm.websphere.crypto.KeySetHelper pentru a extrage cheile gestionate dintr-o aplicaţie.

Informaţii Valoare
Tip de date: Text

Domeniu de gestiune

Specifică domeniul unde este vizibilă această configuraţie Secure Sockets Layer (SSL). De exemplu, dacă alegeţi un anumit nod, atunci configuraţia este vizibilă numai pe acel nod şi toate serverele care fac parte din acel nod.

Informaţii Valoare
Tip de date Listă
Interval: Domenii aplicabile

Seturi de chei

Specifică un set de instanţe de chei de acelaşi tip pentru utilizare în operaţiile criptografice.

Această setare are următoarele opţiuni:
Adăugare
Specifică să se adauge partea setului de chei selectată a acestui grup de set de chei.
Înlăturare
Specifică să se înlăture selecţia din lista Seturi de chei.

Generare automată chei

Specifică faptul că cheile sunt generate automat conform unei planificări. Când se generează o nouă cheie, security.xml este actualizat şi salvat de runtime pentru a urmări versiunea referinţei de cheie. Aceasta poate cauza conflicte la actualizarea aceluiaşi fişier din aplicaţiile admin.

Evitarea necazurilor Evitarea necazurilor: Începând cu Versiunile 6.1.0.23 şi 7.0.0.3, valoarea implicită pentru această proprietate este Dezactivat.gotcha
Dacă încercaţi să activaţi această proprietate şi sincronizarea automată este dezactivată în orice nod, se afişează următorul mesaj de consolă administrativă:
Avertisment: Cel puţin un nod din celulă nu a putut fi atins sau nu este configurat să se sincronizeze automat. 
Se recomandă insistent să vă verificaţi setările nodurilor şi să nu activaţi generarea automată 
a cheilor LTPA cât timp sincronizarea automată este dezactivată pe orice nod.
Informaţii Valoare
Implicit pentru Versiunile 7.0 şi 7.0.0.1: Activată
Implicit pentru Versiunile 7.0.0.3 şi ulterioare: Dezactivat

Moment planificat pentru generare

Specifică momentul planificat la care sistemul generează grupul sau grupurile de seturi de chei selectate. Puteţi specifica ora planificată în ore şi minute; specificaţi A.M. sau P.M. sau specificaţi în format de 24 de ore. De asemenea, puteţi specifica ziua din săptămână când doriţi să se desfăşoară evenimentul planificat. Se recomandă să setaţi acest eveniment să se desfăşoare la o oră cu trafic scăzut, mai ales pentru cheile care sunt utilizate de runtime pentru validarea jetoanelor.

Informaţii Valoare
Tip de date Întreg
Valoare implicită: 8, 0 A.M.
Interval: 1–12 cu o setare A.M. sau P.M.

0–59 cu o setare de 24 de ore

Generare într-o zi anumită

Specifică dacă generarea să se realizeze într-o anumită zi din săptămână. Cel mai bine este să se auto-genereze cheile într-o zi cu încărcare mică.

Această setare are următoarele opţiuni:
Ziua săptămânii
Specifică ziua săptămânii în care monitorul de expirare va rula dacă este activată opţiunea Verificare într-o zi specificată.
Informaţii Valoare
Valoare implicită: Duminică
Interval: Duminică, Luni, Marţi, Miercuri, Joi, Vineri, Sâmbătă
Interval de repetare
Specifică perioada de timp, în săptămâni, dintre fiecare dată de planificare pentru a verifica certificatele expirate sau intervalul dintre verificările planificării.
Informaţii Valoare
Valoare implicită: 4 săptămâni

Generare la un interval

Specifică să se genereze chei la frecvenţa specificată indiferent de ziua din săptămână în care se realizează generarea.

Informaţii Valoare
Valoare implicită: Dezactivat
Această setare are următoarele opţiuni:
Interval de repetare
Specifică perioada de timp, în zile, dintre fiecare dată de planificare pentru a verifica certificatele expirate sau intervalul dintre verificările planificării.
Informaţii Valoare
Valoare implicită: 7 zile

Următoarea dată de pornire

Specifică data pentru următoarea verificare planificată. Aceasta permite managerului de implementare să fie oprit şi repornit fără a reseta data.



Numele fişierului: usec_sslnewkeysetgrp.html