Setările de configurare listă certificate anulate

Utilizaţi această pagină pentru a specifica o listă certificate anulate care verifică validitatea unui certificat. Serverul de aplicaţii verifică listele cu certificate anulate, CRL (certificate revocation lists) pentru a determina valabilitatea certificatului clientului. Un certificat care se află într-o listă de revocare certificate s-ar putea să nu fie expirat, dar nu mai este de încredere pentru Autoritatea de certificare (CA) care a emis certificatul. CA ar putea adăuga certificatul în lista de revocare certificate dacă crede că este compromisă autorizarea clientului.

Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul celulă, finalizaţi următorii paşi:
  1. Apăsaţi Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, apăsaţi Colecţia depozit de certificate.
  3. Apăsaţi pe numele unei colecţii depozit de certificate configurate sau creaţi mai întâi o nouă colecţie depozit de certificate.
  4. Sub Proprietăţi suplimentare, faceţi clic pe Liste certificate anulate > Nou pentru specificarea căii către o listă nouă sau faceţi clic pe numele unei liste cu certificate anulate pentru modificarea căii acesteia.
Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul server, finalizaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează WebSphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security .mixv
  3. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
  4. Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Liste certificate anulate > Nou pentru specificarea căii către o listă nouă sau faceţi clic pe numele unei liste cu certificate anulate pentru modificarea căii acesteia.
Pentru a vizualiza această pagină a consolei administrative pentru colecţia de depozite de certificate la nivelul aplicaţiei, finalizaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţile securităţii serviciilor web, puteţi accesa colecţia depozit de certificate pentru următoarele legături:
    • Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Generator cerere (expeditor), apăsaţi Editare particularizată > Colecţia depozit de certificate.
    • Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Consumator cerere (receptor), apăsaţi Editare particularizată > Colecţia depozit de certificate.
    • Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Generator răspuns (expeditor), apăsaţi Editare particularizată > Colecţia depozit de certificate.
    • Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Consumator răspuns (receptor), apăsaţi Editare particularizată > Colecţia depozit de certificate.
  4. Apăsaţi pe numele unei colecţii depozit de certificate configurate sau creaţi mai întâi o nouă colecţie depozit de certificate.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Liste certificate anulate > Nou pentru specificarea căii către o listă nouă sau faceţi clic pe numele unei liste cu certificate anulate pentru modificarea căii acesteia.

Cale listă de anulare certificate

Specificaţi o cale complet calificată către locaţia unde puteţi găsi lista de certificate care nu sunt valide.

Din motive de portabilitate, este recomandat să utilizaţi variabile pentru serverul de aplicaţii pentru a specifica o cale relativă la lista de certificate anulate. Această recomandare este deosebit de importantă atunci când lucraţi într-un mediu WebSphere Application Server, Network Deployment. De exemplu, puteţi utiliza variabila USER_INSTALL_ROOT pentru a defini o cale, cum ar fi $USER_INSTALL_ROOT/mycertstore/mycrl unde mycertstore reprezintă numele depozitului dumneavoastră de certificate şi mycrl reprezintă lista cu certificate anulate. Pentru o listă a variabilelor suportate, faceţi clic pe Mediu > Variabile WebSphere în consola administrativă.

Următoarea listă oferă recomandări pentru utilizarea fişierelor CRL:
  • Dacă sunt adăugate CRL-uri în colecţia de depozite de certificate, adăugaţi CRL-urile pentru rădăcina autorităţii de certificate şi fiecare certificat intermediar, dacă se poate aplica. Atunci când CRL-ul este în depozitul cu colecţii de certificate, statusul de revocare al certificatului pentru fiecare certificat din lanţ este verificat împotriva CRL-ului emitentului.
  • La actualizarea fişierului CRL, noul CRL nu are efect până când nu reporniţi aplicaţia serviciului web.
  • Trebuie să încărcaţi un fişier CRL nou în depozitul de colecţii de certificate pentru a înlocui vechiul fişier CRL, înainte ca fişierul CRL să expire. Un CRL expirat în colecţia de depozite de certificate rezultă într-o eşuare la build a căii certificatului (CertPath).


Numele fişierului: uwbs_certrevlistn.html