Setările pentru ancora de încredere

Folosiţi această pagină pentru a specifica configuraţia pentru ancora de încredere. Aceste certificate pentru ancora de încredere sunt folosite pentru a valida certificatul X.509 care este înglobat în mesajul SOAP.

Folosiţi aceste informaţii pentru a configura o ancoră de încredere. Ancorele de încredere indică depozitele de chei care conţin certificate rădăcină de încredere sau certificate auto-semnate. Aceste informaţii vă permit să specificaţi un nume pentru ancora de încredere şi pentru informaţiile care sunt necesare pentru a accesa un depozit de chei. Legarea la aplicaţie foloseşte acest nume pentru a se referi la definiţia unei ancore de încredere predefinite în fişierul de legare (sau implicit).

Puteţi defini o ancoră de încredere atunci când editaţi o legare implicită la celulă sau la server. Puteţi, de asemenea, să configuraţi legări specifice aplicaţiilor pentru jetoane şi părţi din mesaje care sunt cerute de setul de politici.

Pentru a vizualiza această pagină a consolei administrative atunci când editaţi o legare implicită la celulă, finalizaţi următoarele acţiuni:
  1. Apăsaţi Servicii > Seturi de politici > Legări implicite la setul de politici.
  2. Faceţi clic pe politica WS-Security din tabela Politici.
  3. Apăsaţi pe legătura Chei şi certificate din secţiunea Legări politică de securitate mesaje principală.
  4. Apăsaţi pe o legătură nume din coloana Nume a tabelei Ancoră de încredere.
Pentru a vizualiza această pagină a consolei administrative atunci când configuraţi legări specifice aplicaţiilor pentru jetoane şi părţi din mesaje care sunt cerute de setul de policiti, finalizaţi următoarele acţiuni:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere.
  2. Selectaţi o aplicaţie care conţine servicii web. Aplicaţia trebuie să conţină un furnizor de serviciu sau un client de serviciu.
  3. Apăsaţi pe legătura Legările şi seturile de politici ale furnizorului de servicii sau pe Legările şi seturile de politici ale clientului de servicii din secţiunea Proprietăţi ale serviciilor web.
  4. Selectaţi o legare. Trebuie să aveţi în prealabil ataşat un set de politici şi alocată o legare specifică aplicaţiei.
  5. Faceţi clic pe politica WS-Security din tabela Politici.
  6. Apăsaţi pe legătura Chei şi certificate din secţiunea Legări politică de securitate mesaje principală.
  7. Apăsaţi pe o legătură nume din coloana Nume a tabelei Ancoră de încredere.

Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML Web Services (JAX-WS).

Numele

Specifică numele unic care este folosit de legarea la aplicaţie pentru a referi definiţia ancorei de încredere predefinite în legarea implicită.

O ancoră de încredere specifică depozitul de chei care conţine certificate rădăcină de încredere. Acest câmp afişează numele pentru ancora de încredere care este editată. Dacă creaţi o configuraţie pentru o nouă ancoră de încredere, introduceţi un nume unic.

Fişierele depozit de chei conţin chei publice şi private, certificate rădăcină autoritate de certificare (AC), certificatul intermediar AC şi aşa mai departe. Cheile care sunt extrase din fişierele depozit de chei sunt folosite pentru semnarea şi validarea sau criptarea şi decriptarea mesajelor sau a părţilor din mesaje.

Informaţii Valoare
Tip de date: Şir

Depozit de chei gestionat la nivel central

Specifică cum se foloseşte un depozit de chei gestionat la nivel central. După selectarea opţiunii Depozit de chei gestionat la nivel central, alegeţi din listă unul dintre numele depozitelor de chei gestionate la nivel central. Depozitele de chei gestionate la nivel central pot fi gestionate în consola administrativă prin apăsarea acestor legături: Securitate > Certificat SSL şi gestiunea cheilor > Depozite de chei şi certificate.

Apăsaţi pe butonul radio pentru a activa câmpul Nume. Selectaţi un depozit de chei din listă.

Informaţii Valoare
Tip de date: Buton radio
Valoare implicită: Neselectat

Depozit de chei extern

Specifică un depozit de chei prin folosirea unei căi către depozitul de chei, a unui tip şi a unei parole ale depozitului de chei. Formatul fişierului depozit de chei este determinat de tipul depozitului de chei. Ancora de încredere implicită din legarea implicită foloseşte un depozit de chei extern.

Selectaţi butonul radio pentru a activa un depozit de chei extern.

Informaţii Valoare
Tip de date: Buton radio
Valoare implicită: Selectare
Cale completă
Specifică calea completă către locaţia depozitului de chei.
Dacă depozitul de chei este bazat pe fişiere, locaţia poate referi orice cale din sistemul de fişiere al nodului unde depozitul de chei al ancorei de încredere este localizat. Ancora de încredere definită în legările implicite este:
${USER_INSTALL_ROOT}/etc/ws-security/samples/dsig-receiver.ks
Atenţie: Nu utilizaţi exemplele de fişiere depozit de chei într-un mediu de producţie. Aceste exemple sunt furnizate doar cu scopul de testare.
Informaţii Valoare
Tip de date: Şir
Tip
Specifică tipul depozitului de chei atunci când este activat depozitul de chei extern.

Tipul specifică implementarea pentru gestiunea depozitului de chei. Apăsaţi pe un tip de depozit de chei din lista furnizată. Lista de selecţie este returnată de java.security.Security.getAlgorithms("Depozit de chei").

Extensia Criptografică IBM® Java (IBMJCE) suportă următoarele tipuri de depozite de chei bazate pe fişiere: JKS, JCEKS, PKCS12 şi CMSKS.
  • Folosiţi opţiunea JKS dacă nu folosiţi Extensiile Criptografice Java (JCE).
  • Folosiţi opţiunea JCEKS dacă folosiţi Extensiile CriptograficeJava.
  • Folosiţi opţiunea PKCS12 dacă depozitul dumneavoastră de chei foloseşte formatul de fişiere PKCS#12.
    • Fişierul key.p12 sau fişierul trust.p12 reprezintă exemple de tipuri de depozite de chei PKCS12.
  • Folosiţi opţiunea CMSKS dacă depozitul dumneavoastră de chei foloseşte formatul Servicii de Gestiune a Certificatului (SGC).
Parola
Specifică parola care este necesară pentru a accesa fişierul depozit de chei.

Folosiţi parola pentru a proteja depozitul de date. Parola este folosită pentru a accesa depozitul de chei numit, iar parola este, de asemenea, parola implicită care este folosită pentru a depozita chei în depozitul de chei.

Ancora de încredere implicită din legarea implicită foloseşte un depozit de chei extern. Parola pentru depozitul de chei extern este: server. Se recomandă să schimbaţi parola implicită cât mai repede posibil.

Informaţii Valoare
Tip de date: Şir
Valoare implicită: WebAS sau numele celulei
Confirmă parola
Confirmă parola introdusă în câmpul Parolă.

Introduceţi din nou parola care este folosită pentru a deschide fişierul depozit de chei sau dispozitivul. Prin introducerea din nou a aceleiaşi parole care a fost introdusă în câmpul Parolă, confirmaţi parola.

Informaţii Valoare
Tip de date: Şir


Numele fişierului: uwbs_wsspsbtacs.html