請利用這個頁面來指定共用金鑰和配置在伺服器之間交換資訊時所用的鑑別機制。 您也可以利用這個頁面來指定鑑別資訊持續有效的時間量,以及指定單一登入配置。
指定公開、私密和共用金鑰的群組。這些金鑰群組可讓應用程式伺服器管理多組小型認證機構 (LTPA) 金鑰。
指定是否在配置的金鑰儲存庫中產生一組新的 LTPA 金鑰,或利用新金鑰來更新執行時期。依預設,LTPA 金鑰會排定每隔 90 天產生一次,可配置成星期別。
每組新的 LTPA 金鑰都儲存在金鑰集群組的相關金鑰儲存庫中。可配置金鑰數目上限(甚至只有一個)。不過,建議您至少要有兩個金鑰;用舊金鑰來進行驗證,用新金鑰來進行配送。
在啟用安全期間,這個步驟並非必要。在第一次啟動伺服器期間,會建立一組預設的金鑰。如果有任何節點在產生金鑰的事件中當掉,在重新啟動之前,應該先與部署管理程式同步化。
指定來自另一部伺服器的伺服器認證有效的時段。在此時段到期之後,必須重新驗證來自其他伺服器的伺服器認證。
請指定這個欄位的值,使它大於您在「鑑別快取設定」畫面中指定的快取逾時欄位值。
| 參考資訊 | 值 |
|---|---|
| 資料類型 | Integer |
| 單位 | 分和秒 |
| 預設值 | 120 分 |
| 範圍: | 5 到 153722867280911 之間的整數 |
請輸入用來加密和解密 SSO 內容檔 LTPA 金鑰的密碼。在匯入期間,這個密碼應該符合在另一個 LTPA 伺服器用來匯出金鑰的密碼(如另一個應用程式伺服器 Cell、Lotus® Domino® 伺服器等)。 在匯出期間,請記住這個密碼,以便在匯入作業期間提供它。
產生或匯入金鑰之後,會利用它們來加密及解密 LTPA 記號。每當密碼變更時,只要您按一下確定或套用,就會自動產生一組新的 LTPA 金鑰。在儲存配置變更之後,即可使用該組新的金鑰。
| 參考資訊 | 值 |
|---|---|
| 資料類型 | String |
指定用來加密和解密 LTPA 金鑰的確認密碼。
當您將這些金鑰匯入其他應用程式伺服器管理網域配置時,以及在配置 Lotus Domino 伺服器的 SSO 時,請使用這個密碼。
| 參考資訊 | 值 |
|---|---|
| 資料類型 | String |
指定匯入或匯出金鑰時所用的檔案名稱。
請輸入完整的金鑰檔名稱,然後再按一下匯入金鑰或匯出金鑰。
| 參考資訊 | 值 |
|---|---|
| 資料類型 | String |
請指定伺服器是否要匯入新的 LTPA 金鑰。
請指定伺服器是否要匯出 LTPA 金鑰。
如果要跨越多個應用程式伺服器網域 (Cell) 來支援 WebSphere® 產品中的單一登入 (SSO),請在這些網域間共用 LTPA 金鑰和密碼。 請利用「匯出金鑰」選項,將 LTPA 金鑰匯出至其他網域中。
如果要匯出 LTPA 金鑰,系統必須啟用安全,而且使用 LTPA。在「完整金鑰檔名稱」欄位中輸入檔案名稱,再按一下匯出金鑰。加密的金鑰會儲存在指定的檔案中。
指定簡易 WebSphere 鑑別機制 (SWAM)。 未經鑑別的認證會在伺服器之間轉遞。當呼叫端程序呼叫遠端方法時,不會驗證它的身分。依 EJB 方法的安全許可權而定,鑑別有可能失敗。
SWAM 是一個即將淘汰的特性,未來的版本會移除它。建議您利用 LTPA 來進行伺服器之間的鑑別通訊。