Folosiţi această pagină pentru a specifica o listă de fişiere de certificate intermediare, fără încredere. Colecţia de depozite de
certificate este folosită pentru validarea căii certificatelor jetoanelor de securitate formatate X.509 de intrare.
Pentru a vizualiza pagina consolei administrative pentru colecţia depozit de certificate la nivel de celulă într-un mediu ND (Network Deployment), parcurgeţi următorii paşi:
- Apăsaţi .
- Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
- Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
- Sub Proprietăţi suplimentare, apăsaţi Certificate X.509.
- Specificaţi o nouă cale pentru certificatul X.509 prin apăsarea Nou sau prin apăsarea pe calea certificatului X.509 pentru a-i modifica setările.
Pentru a vizualiza pagina consolei administrative pentru colecţia depozit de certificate la nivel de server, parcurgeţi următorii paşi:
- Faceţi clic pe .
- Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe
Servicii web: Legări implicite pentru Web Services Security.
mixv
- Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
- Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
- Sub Proprietăţi suplimentare, apăsaţi Certificate X.509.
- Specificaţi o nouă cale pentru certificatul X.509 prin apăsarea Nou sau prin apăsarea pe calea certificatului X.509 pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru un certificat X.509 la nivelul aplicaţie, finalizaţi următorii paşi:
- Apăsaţi .
- Sub Module, apăsaţi .
- Sub Proprietăţile securităţii serviciilor web, puteţi accesa colecţia depozit de certificate pentru următoarele legări:
- Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Generator de
cereri (expeditor), apăsaţi .
- Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Consumator de
cereri (receptor), apăsaţi .
- Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Generator de
răspunsuri (expeditor), apăsaţi .
- Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Consumator de
răspunsuri (receptor), apăsaţi .
- Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
- Sub Proprietăţi suplimentare, apăsaţi Certificate X.509.
- Specificaţi o nouă cale pentru certificatul X.509 prin apăsarea Nou sau prin apăsarea pe calea certificatului X.509 pentru a-i modifica setările.
Calea către certificatul X.509
Specifică calea absolută către locaţia certificatului X.509.
Aşa cum este arătat în exemplul următor, puteţi folosi variabila USER_INSTALL_ROOT ca parte a numelui căii:
{USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer.
Această cale către certificatul X.509 nu este pentru folosirea în producţie. Obţineţi propriul X.509 de la o autoritate de certificare înainte de a pune în producţie mediul serverului dumneavoastră de aplicaţii.
Puteţi configura variabila USER_INSTALL_ROOT în consola administrativă prin apăsarea .