金鑰管理程式設定

請利用這個頁面來定義金鑰管理程式實作設定。在 Secure Socket Layer (SSL) 信號交換期間,會呼叫金鑰管理程式來決定要用的憑證別名。預設金鑰管理程式 (WSX509KeyManager) 會選取別名。如果需要更進階的功能,您可以在這裡指定一個自訂金鑰管理程式,並在 SSL 配置中選取它。

如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理。在「配置設定」之下,按一下管理端點安全配置 > {入埠 | 出埠} > ssl_configuration。 在「相關項目」之下,按一下金鑰管理程式。在下一畫面中,按一下新建

名稱

指定金鑰管理程式的名稱,您可以在 SSL 配置畫面中選取它。

參考資訊
資料類型: 文字

管理範圍

指定這個 Secure Socket Layer (SSL) 配置的可見範圍。 比方說,如果您選擇特定節點,就只有在這個節點及屬於這個節點的任何伺服器上,才能見到配置。

參考資訊
資料類型 清單
範圍: 適用範圍

標準

指定安裝在 java.security 檔中的 Java 提供者所提供的金鑰管理程式選項。 這個提供者可以由 Java Secure Socket Extension (JSSE) 提供,也可以是實作 X509KeyManager 介面的自訂提供者。

參考資訊
預設值: 已啟用

提供者

指定擁有 X509KeyManager 介面實作的提供者名稱。這個提供者通常設為 IBMJSSE2。

參考資訊
資料類型: 文字
預設值: IBMJCE

演算法

指定所選提供者所實作之信任管理程式的演算法名稱。

參考資訊
資料類型: 文字
預設值: IbmX509

自訂

指定根據實作 javax.net.ssl.X509KeyManager 介面,和實作(選用)com.ibm.wsspi.ssl.KeyManagerExtendedInfo 介面以取得其他額外連線資訊的自訂實作類別,來選取金鑰管理程式。

參考資訊
預設值: 停用

類別名稱

指定金鑰管理程式實作類別的名稱。

參考資訊
資料類型: 文字


檔名: usec_sslkeymgrprops.html