Utilizaţi această pagină pentru a vizualiza o listă de depozite de certificate care conţine fişiere cu certificate intermediare
care nu sunt de încredere şi aşteaptă să fie validate.
Validarea poate consta din verificarea dacă certificatul este pe o listă cu
certificate anulate (CRL, certificate revocation list), verificarea dacă certificatul nu este expirat şi verificarea dacă certificatul
este emis de un semnatar de încredere.
Următoarea listă oferă recomandări pentru utilizarea fişierelor CRL:
- Dacă sunt adăugate CRL-uri în colecţia de depozite de certificate, adăugaţi
CRL-urile pentru rădăcina autorităţii de certificate şi fiecare certificat intermediar,
dacă se poate aplica. Atunci când CRL-ul este în depozitul cu colecţii de certificate, statusul de revocare al certificatului pentru fiecare certificat din lanţ este verificat împotriva CRL-ului emitentului.
- La actualizarea fişierului CRL, noul CRL nu are efect până când nu reporniţi aplicaţia serviciului web.
- Trebuie să încărcaţi un fişier CRL nou în depozitul de colecţii de certificate
pentru a înlocui vechiul fişier CRL, înainte ca fişierul CRL să expire. Un CRL expirat în colecţia de depozite de certificate
rezultă într-o eşuare la build a căii certificatului (CertPath).
Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul celulă, finalizaţi următorii paşi:
- Apăsaţi .
- Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul server, finalizaţi următorii paşi:
- Faceţi clic pe .
- Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
Mediu de versiuni amestecate: Într-un nod amestecat cu un
server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe
Servicii web: Legări implicite
pentru Web Services Security.
mixv
- Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
Pentru a vizualiza această pagină a consolei administrative pentru colecţia de depozite de
certificate la nivelul aplicaţiei, finalizaţi următorii paşi:
- Apăsaţi .
- Sub Module, apăsaţi .
- Sub Proprietăţi securitate serviciilor web, puteţi accesa colecţia depozitelor de certificate pentru următoarele legări:
- Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Generator de
cereri (expeditor), apăsaţi .
- Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Consumator de
cereri (receptor), apăsaţi .
- Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Generator de
răspunsuri (expeditor), apăsaţi .
- Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Consumator de
răspunsuri (receptor), apăsaţi .
- Sub Proprietăţi suplimentare, puteţi accesa colecţia de
depozite de certificate pentru următoarele legări:
- Pentru legarea Receptor cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Receptor
răspuns, faceţi clic pe .
- Pentru legarea Receptor răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Receptor
răspuns, faceţi clic pe .
Finalizaţi paşii următori:
- Faceţi clic pe Nou pentru a specifica un nume nou de depozit de certificate şi un furnizor de depozit de certificate.
- Faceţi clic pe OK şi mesajele sunt afişate în parte de sus a panoului consolă
administrativă.
- În mesaj, în partea de sus a panoului consolă administrativă, faceţi clic pe Salvare.
- Reveniţi la panoul colecţiei de depozite de certificate şi faceţi clic pe Actualizare runtime pentru a
actualiza runtime-ul securităţii serviciilor web cu informaţiile despre legarea implicită, care se găsesc în fişierul
ws-security.xml. Când faceţi clic pe Actualizare runtime, modificările de configuraţie făcute asupra altor
servicii web sunt de asemenea actualizate în timpul rulării serviciilor de securitate Web.