Setările de configuraţie locator cheie

Utilizaţi această pagină pentru a specifica setările pentru o configuraţie locator cheie. Locatorii cheie extrag cheile din fişierul depozit de chei pentru semnături digitale şi criptare. Acest produs vă permite să conectaţi o configuraţie locator cheie personalizată.

Pentru a vizualiza panoul consolei administrative pentru colecţia locator cheie la nivel de celulă, completaţi următorii paşi:
  1. Apăsaţi Securitate > Rulare securizată JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
  3. Faceţi clic pe Nou pentru a crea o nouă configuraţie sau faceţi clic pe numele unei configuraţii pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru colecţia locator cheie la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Locatori cheie.
  4. Faceţi clic pe Nou pentru a crea o nouă configuraţie sau faceţi clic pe numele unei configuraţii pentru a-i modifica setările.
Pentru a utiliza această pagină a consolei administrative pentru colecţia locator cheie la nivel de aplicaţie, completaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Faceţi clic Gestiune module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, puteţi accesa locatorii de chei pentru următoarele legări:
    • Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub Legare generator cerere (expeditor), faceţi clic pe Editare personalizată > Locatori chei.
    • Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub Legare consumer cerere (receptor), faceţi clic pe Editare personalizată > Locatori chei.
    • Pentru Generatorul de răspunsuri, apăsaţi Servicii web: Legări securizate la server. Sub Legare generator răspuns (expeditor), faceţi clic pe Editare personalizată > Locatori chei.
    • Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub Legare consumer răspuns (receptor), faceţi clic pe Editare personalizată > Locatori chei.
  4. Faceţi clic pe Nou pentru a crea o nouă configuraţie sau faceţi clic pe numele unei configuraţii pentru a-i modifica setările.

Nume locator cheie

Specifică numele locatorului cheie.

Informaţii Valoare
Tip de date Şir

Nume clasă locator de cheie

Specifică numele pentru implementarea clasă locator cheie.

Locatorii cheie asociaţi cu aplicaţiile Versiunea 6 şi ulterioare trebuie să implementeze interfaţa com.ibm.wsspi.wssecurity.keyinfo.KeyLocator. Acest produs oferă următoarele implementări de clase locator cheie implicit pentru aplicaţiile de Versiune 6 sau mai recente:
com.ibm.wsspi.wssecurity.keyinfo.KeyStoreKeyLocator
Această implementare localizează şi obţine cheia din fişierul depozit de chei specificat.
com.ibm.wsspi.wssecurity.keyinfo.SignerCertKeyLocator
Această implementare utilizează cheia publică din certificatul semnatarului. Această implementare de clasă este utilizată de către generatorul de răspuns.

Această proprietate este doar pentru modelul de programare JAX-RPC. Pentru a implementa criptarea certificat semnatar pentru modelul de programare JAX-WS, setaţi o proprietate personalizată în handlerul callback pentru generatorul jeton criptare. Pentru informaţii suplimentare, citiţi subiectul Setări handler callback.

com.ibm.wsspi.wssecurity.keyinfo.X509TokenKeyLocator
Această implementare utilizează jetonul securitate X.509 din mesajul expeditorului pentru validarea semnăturilor digitale şi criptare. Această implementare de clasă este utilizată de consumatorul de cerere şi de consumatorul de răspuns.
Informaţii Valoare
Tip de date Şir

Depozit de chei

Specifică informaţii despre depozitul de chei folosit de configuraţia acestui locator de cheie.

Nimic
Folosiţi această opţiune dacă nu trebuie specificat un depozit de chei pentru configuraţia acestui locator de cheie.
Depozit de chei predefinit
Folosiţi această opţiune dacă doriţi să specificaţi un depozit de chei predefinit pentru configuraţia acestui locator de cheie.
Depozit de chei definit de utilizator
Folosiţi această opţiune dacă doriţi să specificaţi un depozit de chei definit de utilizator pentru configuraţia acestui locator de cheie.

Nume configuraţie depozit de chei

Specifică numele configuraţiei depozit de chei care este definit în setările depozitului de chei din comunicaţiile sigure.

Numele configuraţiei depozit de chei este localizat sub câmpul Depozit de chei predefinit, localizat sub secţiunea Depozit de chei din pagină.

Informaţii Valoare
Tip de date Şir

Parola depozitului de chei

Specifică parola care este utilizată pentru accesarea fişierului depozit de chei.

Parola depozitului de chei este localizată sub câmpul Depozit de chei definit de utilizator, localizat sub secţiunea Depozit de chei din pagină.

Informaţii Valoare
Tip de date Şir

Calea depozitului de chei

Specifică locaţia fişierului depozit de chei.

Calea este localizată sub câmpul Depozit de chei definit de utilizator, localizat sub secţiunea Depozit de chei din pagină.

Informaţii Valoare
Tip de date Şir

Tip depozit de chei

Specifică tipul fişierului depozit de chei.

Tipul este localizat sub câmpul Depozit de chei definit de utilizator, localizat sub secţiunea Depozit de chei din pagină.

JKS
Utilizaţi această opţiune dacă nu utilizaţi Java Cryptography Extensions (JCE) şi dacă fişierul dumneavoastră depozit de chei utilizează formatul Java Keystore (JKS).
JCEKS
Utilizaţi această opţiune dacă utilizaţi Java Cryptography Extensions.
[z/OS] JCERACFKS
Utilizaţi JCERACFKS dacă certificatele sunt stocate într-un inel de chei SAF (doar z/OS).
PKCS11KS (PKCS11)
Utilizaţi acest format dacă fişierul dumneavoastră depozit de chei utilizează formatul de fişier PKCS#11. Fişierele depozit de chei care utilizează acest format pot conţine chei Rivest Shamir Adleman (RSA) pe hardware criptografic sau pot cripta chei care utilizează hardware criptografic pentru asigurarea protecţiei.
PKCS12KS (PKCS12)
Utilizaţi această opţiune dacă fişierul dumneavoastră depozit de chei utilizează formatul de fişier PKCS#12.
Informaţii Valoare
Valoarea implicită JKS
Interval JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Numele fişierului: uwbs_keyln.html