Această pagină vă permite să vizualizaţi şi să setaţi definiţii pentru setările de implementare a managerilor de încredere. Un manager de încredere este o clasă care este invocată în timpul unui dialog de confirmare Secure Sockets Layer (SSL) pentru a lua decizii de încredere despre punctul final la distanţă. Un manager de încredere implicit este utilizat să valideze semnătura şi expirarea certificatului. Managerii de încredere personalizaţi pot fi conectaţi pentru a realiza o verificare de nume gazdă şi certificat extinsă.
Pentru a vizualiza această pagină de consolă administrativă, apăsaţi pe Securitate > Certificat SSL şi gestiunea cheilor > Gestionare configuraţii de securitate punct final > {Inbound | Outbound} > ssl_configuration. Sub Elemente înrudite, apăsaţi pe Manageri de încredere > Nou.
Specifică numele managerului de încredere.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Text |
| Valoare implicită: | ibmX509TrustManager |
Specifică domeniul unde este vizibilă această configuraţie Secure Sockets Layer (SSL). De exemplu, dacă alegeţi un anumit nod, atunci configuraţia este vizibilă numai pe acel nod şi toate serverele care fac parte din acel nod.
Acest câmp nu poate fi editat ci doar furnizează informaţii.
Specifică faptul că selecţia managerului de încredere este disponibilă de la un furnizor Java care este instalat în fişierul java.security. Acest furnizor ar putea fi livrat de Java Secure Sockets Extension (JSSE) sau ar putea fi un furnizor personalizat care implementează interfaţa javax.net.ssl.X509TrustManager.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Activată |
Specifică numele furnizorului care are o implementare a interfeţei javax.net.ssl.X509TrustManager. Acest furnizor este în mod obişnuit setat ca IBMJSSE2.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | IBMJCE |
Specifică numele algoritmului managerului de încredere implementat de furnizorul selectat.
| Informaţii | Valoare |
|---|---|
| Valoarea implicită | ibmX509 sau IbmPKIX |
| Interval | ibmX509, IbmPKIX |
Specifică faptul că selecţia managerului de încredere se bazează pe o clasă de implementare personalizată care implementează interfaţa javax.net.ssl.X509TrustManager şi opţional interfaţa com.ibm.wsspi.ssl.TrustManagerExctendedInfo pentru a obţine informaţii de conexiune suplimentare care nu sunt disponibile altfel.
| Informaţii | Valoare |
|---|---|
| Valoare implicită: | Dezactivat |
Specifică o clasă care implementează interfaţa javax.net.ssl.X509TrustManager. Opţional, clasa poate implementa interfaţa com.ibm.wsspi.ssl.TrustMangerExtendedInfo pentru a obţine informaţii extinse despre conexiune. Clasa poate utiliza informaţiile pentru a verifica numele gazdă şi aşa mai departe.
| Informaţii | Valoare |
|---|---|
| Tip de date: | Text |