Setări seturi de chei

Utilizaţi această pagină pentru a seta proprietăţile pentru un nou set de chei.

Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Certificat SSL şi gestiunea cheilor . Sub Setări configuraţie, apăsaţi pe Gestionare configuraţii de securitate punct final > {Inbound | Outbound} > ssl_configuration. Sub Articole înrudite, faceţi clic pe Seturi de chei > Nou.

Nume set chei

Specifică numele setului de chei care este utilizat pentru a selecta setul de chei de la un grup de set de chei şi de la API-uri runtime.

Informaţii Valoare
Tip de date: Text

Domeniu de gestiune

Specifică domeniul unde este vizibilă această configuraţie Secure Sockets Layer (SSL). De exemplu, dacă alegeţi un anumit nod, atunci configuraţia este vizibilă numai pe acel nod şi toate serverele care fac parte din acel nod.

Informaţii Valoare
Tip de date Listă
Interval: Domenii aplicabile

Nume prefix alias cheie

Specifică prefixul pentru aliasul de cheie când se generează o nouă cheie şi se stochează într-un depozit de chei. Restul aliasului de cheie vine din numărul versiunii de referinţă cheie. De exemplu, dacă prefixul aliasului este mykey şi versiunea referinţei de cheie este 2, magazia de chei referă cheia utilizând aliasul mykey_2. Dacă referinţa cheii are deja un alias specificat pentru o cheie deja existentă în magazia de chei, acest câmp este ignorat.

Informaţii Valoare
Tip de date: Text

Parolă cheie

Specifică parola utilizată pentru a proteja cheia din depozitul de chei. Dacă o parolă este specificată şi în referinţa cheii, această parolă este ignorată. Această parolă este utilizată pentru chei care sunt generate de o clasă generator de chei.

Informaţii Valoare
Tip de date: Text

Confirmă parola

Specifică aceeaşi parolă din nou pentru a confirma că a fost introdusă corect prima dată.

Informaţii Valoare
Tip de date: Text

Nume clasă generator chei

Specifică numele clasei care generează chei. Dacă clasa implementează com.ibm.websphere.crypto.KeyGenerator, atunci metoda getKey() trebuie să returneze un obiect java.security.Key care este setat în depozitul de chei utilizând metoda setKey fără lanţ de certificate. Tipul depozitului de chei asociat cu setul de chei trebuie să suporte stocarea cheilor fără certificate, cum ar fi JCEKS.

Informaţii Valoare
Tip de date: Text

Dacă clasa implementează com.ibm.websphere.crypto.KeyPairGenerator, atunci o metodă getKeyPair() ar trebui să returneze un obiect com.ibm.websphere.crypto.KeyPair care conţine o java.security.PublicKey şi java.security.PrivateKey sau un java.security.cert.Certificate[] şi o java.security.PrivateKey. Clasa generator de chei şi apelantul API-ului KeySetHelper ar trebui să cunoască detaliile cheilor care sunt generate. Acest cadru de lucru nu trebuie să înţeleagă lungimile şi algoritmii de chei.

Ştergere referinţe chei care depăşesc numărul maxim de chei.

Specifică ştergerea cheilor din depozitul de chei în acelaşi timp cu ştergerea referinţei cheii. Serverul şterge referinţele de chei mai vechi o dată ce valoarea Numărul maxim de chei referite este depăşită.

Numărul maxim de chei referite

Specifică numărul maxim de instanţe de chei care sunt returnate când sunt cerute chei din acest set de chei. Cea mai veche referinţă de cheie este înlăturată ori de câte ori o nouă referinţă de cheie este generată după ce se atinge maximul.

Informaţii Valoare
Tip de date: Întreg
Valoare implicită: 3

Depozit de chei

Specifică un depozit de chei care conţine cheile pentru stocare, extragere sau ambele.

Informaţii Valoare
Tip de date: Text

Generează pereche chei

Specifică faptul că o cheie este referinţă pentru o pereche de chei în loc de o cheie. Perechea de chei conţine atât cheia publică cât şi cheia privată.



Numele fişierului: usec_sslnewkeysets.html