Setările de configuraţie ancoră de încredere

Folosiţi aceste informaţii pentru a configura o ancoră de încredere. Ancorele de încredere indică depozitele de chei care conţin certificate rădăcină de încredere sau certificate auto-semnate. Aceste informaţii vă permit să specificaţi un nume pentru ancora de încredere şi informaţiile necesare pentru a accesa un depozit de chei. Legarea aplicaţiei utilizează acest nume pentru a referi o definiţie ancoră de încredere predefinită din fişierul legare (sau pe cea implicită).

Această pagină de consolă administrativă se aplică doar API-ului Java pentru aplicaţii XML-based RPC (JAX-RPC).

Pentru a vizualiza această pagină a consolei administrative pentru ancorele de încredere la nivel de celulă, completaţi următorii paşi:
  1. Faceţi clic pe Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere.
  3. Faceţi clic pe Nou pentru a crea o ancoră de încredere sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru ancorele de încredere la nivel de server, completaţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > Servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere.
  4. Faceţi clic pe Nou pentru a crea o ancoră de încredere sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru ancorele de încredere la nivel de aplicaţie,
  1. Faceţi clic pe Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, faceţi clic pe Gestionare module > nume_URI.
  3. Sub Proprietăţi securitate servicii Web, puteţi accesa informaţiile ancore de încredere pentru următoarele legări:
    • Pentru Legare consumator răspuns (receptor), faceţi clic pe Servicii Web: Legări securitate client. Sub Legare consumator răspuns (receptor), faceţi clic pe Editare personalizată.
    • Pentru Legarea consumator cerere (receptor), faceţi clic pe Servicii Web: Legări securitate server. Sub Legare consumator cerere (receptor), faceţi clic pe Editare personalizată.
  4. Sub Proprietăţi suplimentare, puteţi accesa informaţiile ancore de încredere pentru următoarele legări:
    • Pentru legarea Receptor răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub Legare receptor răspuns, faceţi clic pe Editare.
    • Pentru legarea Receptor cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub Legare receptor cerere, faceţi clic pe Editare.
  5. Sub Proprietăţi suplimentare, faceţi clic pe Ancore de încredere.
  6. Faceţi clic pe Nou pentru a crea o ancoră de încredere sau faceţi clic pe numele unei configuraţii existente pentru a-i modifica setările.

Nume ancoră de încredere

Specifică numele unic care este folosit de legarea la aplicaţie pentru a referi definiţia ancorei de încredere predefinite în legarea implicită.

Nume configuraţie depozit de chei

Specifică numele configuraţiei depozitului de chei definit în setările depozitului de chei din comunicaţiile securizate.

Parolă depozit de chei

Specifică parola care este necesară pentru accesarea fişierului depozit de chei.

Cale depozit de chei

Specifică locaţia fişierului depozit de chei.

Utilizaţi ${USER_INSTALL_ROOT} pe măsură ce această cale se extinde la calea WebSphere Application Server pe maşina dumneavoastră.

Tip depozit de chei

Specifică tipul fişierului depozit de chei.

Alegeţi dintre următoarele opţiuni:

JKS
Utilizaţi această opţiune dacă nu utilizaţi JavaCryptography Extensions (JCE).
JCEKS
Utilizaţi această opţiune dacă utilizaţi Java Cryptography Extensions.
[z/OS] JCERACFKS
Utilizaţi JCERACFKS dacă certificatele sunt stocate într-un inel de chei SAF (doar z/OS).
PKCS11KS (PKCS11)
Folosiţi acest format dacă depozitul de chei foloseşte formatul de fişier PKCS#11. Fişierele depozit de chei care utilizează acest format pot conţine chei Rivest Shamir Adleman (RSA) pe hardware criptografic sau pot cripta chei care utilizează hardware criptografic pentru asigurarea protecţiei.
PKCS12KS (PKCS12)
Utilizaţi această opţiune dacă fişierul dumneavoastră depozit de chei utilizează formatul de fişier PKCS#12.
Informaţii Valoare
Valoarea implicită JKS
Interval JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Numele fişierului: uwbs_trstancn.html