Setările de configurare a colecţiilor depozite de certificate

Utilizaţi această pagină pentru a specifica numele şi furnizorul pentru un depozit de certificate de colecţie. O colecţie de depozite de certificate este o colecţie de certificate care nu sunt la rădăcină, certificate CA ( certificate authority) şi liste de certificate anulate. (CRLs). Această colecţie de certificate CA şi CRL-uri este utilizată pentru a verifica semnătura unui mesaj SOAP semnat digital.

Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul celulă, finalizaţi următoarele acţiuni:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
  3. Specificaţi o colecţie nouă de depozite de certificate făcând clic pe Nou sau faceţi clic pe numele colecţiei depozitului de certificate pentru a îi modifica setările.
Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul server, finalizaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
  4. Specificaţi o colecţie nouă de depozite de certificate făcând clic pe Nou sau făcând clic pe numele colecţiei depozitului de certificate pentru a îi modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru colecţia de depozite de certificate la nivelul aplicaţiei, finalizaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate serviciilor web, puteţi accesa colecţia depozitelor de certificate pentru următoarele legări:
    • Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Generator de cereri (expeditor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
    • Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Consumator de cereri (receptor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
    • Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Generator de răspunsuri (expeditor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
    • Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Consumator de răspunsuri (receptor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
  4. Sub Proprietăţi suplimentare, puteţi accesa colecţia de depozite de certificate pentru următoarele legări:
    • Sub legarea Receptor răspuns, faceţi clic pe Editare > Colecţia Depozite de certificate.
    • Pentru legarea Receptor de răspuns, faceţi clic pe Editare > Colecţia Depozite de certificate.
  5. Specificaţi o colecţie nouă de depozite de certificate făcând clic pe Nou sau făcând clic pe numele colecţiei depozitului de certificate pentru a îi modifica setările.
După configurarea unei colecţii de magazine de certificate, puteţi selecta noua configuraţie sub Depozit de certificate pe panourile generator de jetoane sau consumator de jetoane. Pentru a accesa aceste panouri, finalizaţi următorii paşi:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Sub Legări generator implicit JAX-RPC, faceţi clic pe Generatori de jetoane sau sub Legări consumator implicite JAX-RPC, faceţi clic pe Consumatori de jetoane.
  3. Faceţi clic pe Nou pentru a crea un generator nou de jetoane sau consumator de jetoane, faceţi clic pe numele unei configuraţii existente pentru a face modificările.
După ce configuraţi pe acest panou depozitul dumneavoastră de certificate, trebuie să faceţi clic pe Aplicare înainte de configurarea fie a unei liste de certificate anulate fie a unui certificat X.509. După ce configuraţi lista cu certificate anulate sau certificate X.509, finalizaţi următorii paşi:
  1. Faceţi clic pe Salvare, în partea de sus a panoului consola administrativă, care vă întoarce la lista de colecţii configurate de depozite de certificate.
  2. Faceţi clic pe Actualizare runtime pentru a actualiza runtime-ul securităţii serviciilor web cu informaţiile despre legarea implicită, care se găsesc în fişierul ws-security.xml.

Nume depozit de certificate

Specificaţi numele depozitului de certificate.

Numele depozit de certificate trebuie să fie unic în acest domeniu. De exemplu, numele trebuie să fie unic la nivel de server. Numele specificat în câmpul Nume depozit de certificate este folosit de alte configuraţii pentru a se referi la un depozit de certificate de colecţie pre-definită. De exemplu, legarea aplicaţiei se referă la o colecţie de depozite de certificate care este definită la nivel de server. Serverul de aplicaţii caută colecţia de depozite de certificate bazându-se pe proximitate. De exemplu, dacă cert1 este definit ca numele depozitului de certificate de pe celulă şi nivelurile de server şi se face referinţă către cert1 în legarea aplicaţiei, serverul de aplicaţii foloseşte depozitul de certificate de colecţie pentru un server superior.

Furnizor depozit de certificate

Specificaţi furnizorul pentru implementarea depozitului de certificate.

Acest produs suportă furnizorul de cale certificat IBMCertPath. Dacă este nevoie să folosiţi un alt furnizor de cale certificat, definiţi implementarea furnizorului în lista de furnizori din fişierul java.security în SDK (Software Development Kit).

Informaţii Valoare
Tip de date Şir
Valoarea implicită IBMCertPath


Numele fişierului: uwbs_colcertstn.html