Utilizaţi această pagină pentru a specifica numele şi furnizorul pentru un depozit de certificate de colecţie. O colecţie de depozite de certificate este o colecţie de certificate
care nu sunt la rădăcină, certificate CA ( certificate authority) şi liste de certificate anulate.
(CRLs). Această colecţie de certificate CA şi CRL-uri este utilizată pentru a verifica
semnătura unui mesaj SOAP semnat digital.
Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul celulă, finalizaţi următoarele acţiuni:
- Apăsaţi .
- Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
- Specificaţi o colecţie nouă de depozite de certificate făcând clic pe Nou sau faceţi clic pe
numele colecţiei depozitului de certificate pentru a îi modifica setările.
Pentru a vizualiza panoul consolei administrative pentru colecţia depozit de certificate la nivelul server, finalizaţi următorii paşi:
- Faceţi clic pe .
- Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
Mediu de versiuni amestecate: Într-un nod amestecat cu un
server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe
Servicii web: Legări implicite
pentru Web Services Security.
mixv
- Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
- Specificaţi o colecţie nouă de depozite de certificate făcând clic pe Nou sau făcând clic pe
numele colecţiei depozitului de certificate pentru a îi modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru colecţia de depozite de
certificate la nivelul aplicaţiei, finalizaţi următorii paşi:
- Apăsaţi .
- Sub Module, apăsaţi .
- Sub Proprietăţi securitate serviciilor web, puteţi accesa colecţia depozitelor de certificate pentru următoarele legări:
- Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Generator de
cereri (expeditor), apăsaţi .
- Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Consumator de
cereri (receptor), apăsaţi .
- Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Generator de
răspunsuri (expeditor), apăsaţi .
- Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Consumator de
răspunsuri (receptor), apăsaţi .
- Sub Proprietăţi suplimentare, puteţi accesa colecţia de
depozite de certificate pentru următoarele legări:
- Sub legarea Receptor răspuns, faceţi clic pe .
- Pentru legarea Receptor de răspuns, faceţi clic pe .
- Specificaţi o colecţie nouă de depozite de certificate făcând clic pe Nou sau făcând clic pe
numele colecţiei depozitului de certificate pentru a îi modifica setările.
După configurarea unei colecţii de magazine de certificate, puteţi selecta noua
configuraţie sub Depozit de certificate pe panourile generator de jetoane sau
consumator de jetoane. Pentru a accesa aceste panouri, finalizaţi următorii paşi:
- Apăsaţi .
- Sub Legări generator implicit JAX-RPC, faceţi clic pe Generatori de jetoane sau sub Legări consumator implicite JAX-RPC, faceţi clic pe Consumatori de jetoane.
- Faceţi clic pe Nou pentru a crea un generator nou de jetoane sau consumator de jetoane,
faceţi clic pe numele unei configuraţii existente pentru a face modificările.
După ce configuraţi pe acest panou depozitul dumneavoastră de certificate,
trebuie să faceţi clic pe
Aplicare înainte de configurarea fie a unei liste de certificate anulate
fie a unui certificat X.509. După ce configuraţi lista cu certificate anulate sau certificate X.509,
finalizaţi următorii paşi:
- Faceţi clic pe Salvare, în partea de sus a panoului consola administrativă, care vă
întoarce la lista de colecţii configurate de depozite de certificate.
- Faceţi clic pe Actualizare runtime pentru a actualiza runtime-ul securităţii serviciilor web cu
informaţiile despre legarea implicită, care se găsesc în fişierul ws-security.xml.
Nume depozit de certificate
Specificaţi numele depozitului de certificate.
Numele depozit de certificate trebuie să fie unic în acest domeniu. De exemplu, numele trebuie să fie unic la nivel de server.
Numele specificat
în câmpul Nume depozit de certificate este folosit de alte configuraţii pentru a se referi la un depozit de certificate de colecţie pre-definită. De exemplu, legarea aplicaţiei se referă la o colecţie de depozite de certificate care este definită la nivel de server.
Serverul de aplicaţii caută colecţia de depozite de certificate bazându-se pe proximitate. De exemplu, dacă cert1 este definit ca numele depozitului de certificate de pe celulă şi nivelurile de server şi se
face referinţă către cert1 în legarea aplicaţiei, serverul de aplicaţii foloseşte depozitul de certificate de colecţie pentru un
server superior.