Setările pentru configurarea certificatului X.509

Folosiţi această pagină pentru a specifica o listă de fişiere de certificate intermediare, fără încredere. Colecţia de depozite de certificate este folosită pentru validarea căii certificatelor jetoanelor de securitate formatate X.509 de intrare.

Pentru a vizualiza pagina consolei administrative pentru colecţia depozit de certificate la nivel de celulă într-un mediu ND (Network Deployment), parcurgeţi următorii paşi:
  1. Apăsaţi Securitate > Runtime securitate JAX-WS şi JAX-RPC.
  2. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
  3. Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
  4. Sub Proprietăţi suplimentare, apăsaţi Certificate X.509.
  5. Specificaţi o nouă cale pentru certificatul X.509 prin apăsarea Nou sau prin apăsarea pe calea certificatului X.509 pentru a-i modifica setările.
Pentru a vizualiza pagina consolei administrative pentru colecţia depozit de certificate la nivel de server, parcurgeţi următorii paşi:
  1. Faceţi clic pe Servere > Tipuri de servere > servere de aplicaţii WebSphere > nume_server.
  2. Sub Securitate, apăsaţi Runtime securitate JAX-WS şi JAX-RPC.
    Mediu de versiuni amestecate Mediu de versiuni amestecate: Într-un nod amestecat cu un server care utilizează Websphere Application Server versiunea 6.1 sau mai veche, faceţi clic pe Servicii web: Legări implicite pentru Web Services Security.mixv
  3. Sub Proprietăţi suplimentare, apăsaţi Colecţia Depozite de certificate.
  4. Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
  5. Sub Proprietăţi suplimentare, apăsaţi Certificate X.509.
  6. Specificaţi o nouă cale pentru certificatul X.509 prin apăsarea Nou sau prin apăsarea pe calea certificatului X.509 pentru a-i modifica setările.
Pentru a vizualiza această pagină a consolei administrative pentru un certificat X.509 la nivelul aplicaţie, finalizaţi următorii paşi:
  1. Apăsaţi Aplicaţii > Tipuri de aplicaţii > Aplicaţii de întreprindere WebSphere > nume_aplicaţie.
  2. Sub Module, apăsaţi Gestionare module > nume_URI.
  3. Sub Proprietăţile securităţii serviciilor web, puteţi accesa colecţia depozit de certificate pentru următoarele legări:
    • Pentru Generator cerere, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Generator de cereri (expeditor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
    • Pentru Consumator cerere, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Consumator de cereri (receptor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
    • Pentru Generator răspuns, faceţi clic pe Servicii Web: Legări securitate server. Sub legarea Generator de răspunsuri (expeditor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
    • Pentru Consumator răspuns, faceţi clic pe Servicii Web: Legări securitate client. Sub legarea Consumator de răspunsuri (receptor), apăsaţi Editare particularizat > Colecţia Depozite de certificate.
  4. Apăsaţi pe numele unei colecţii de depozite de certificate configurate sau creaţi mai întâi o nouă colecţie de depozite de certificate.
  5. Sub Proprietăţi suplimentare, apăsaţi Certificate X.509.
  6. Specificaţi o nouă cale pentru certificatul X.509 prin apăsarea Nou sau prin apăsarea pe calea certificatului X.509 pentru a-i modifica setările.

Calea către certificatul X.509

Specifică calea absolută către locaţia certificatului X.509.

Aşa cum este arătat în exemplul următor, puteţi folosi variabila USER_INSTALL_ROOT ca parte a numelui căii: {USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer. Această cale către certificatul X.509 nu este pentru folosirea în producţie. Obţineţi propriul X.509 de la o autoritate de certificare înainte de a pune în producţie mediul serverului dumneavoastră de aplicaţii.

Puteţi configura variabila USER_INSTALL_ROOT în consola administrativă prin apăsarea Mediu > Variabile WebSphere.



Numele fişierului: uwbs_x509certn.html