請利用這個頁面來設定動態出埠端點 SSL 配置的內容,它代表 SSL 配置及其目標通訊協定、主機和埠號之間的關聯。
如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理。在「配置設定」之下,按一下管理端點安全配置 > {入埠 | 出埠} > ssl_configuration。 在「相關項目」之下,按一下動態 [入埠 | 出埠] 端點 SSL 配置。之後,再按一下新建按鈕。
當嘗試出埠連線時,會在 Secure Socket Layer (SSL) 配置範圍關聯之前,檢查這個關聯。這表示隨著目標通訊協定、主機、埠組合的變化,所用的出埠 SSL 配置可能會不同於 SSL 範圍配置中所指定的預設值。
指定動態端點配置的唯一名稱。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |
指定用來說明這個動態選擇準則用途的文字。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |
以 protocol,host,port 的形式來指定出埠連線的選取資訊。 您可以輸入多重選擇準則。動態出埠選擇的所有連線資訊不見得都可以使用,您可能必須調整動態出埠選擇連線過濾器,並且針對連線資訊中的遺漏部分填入星號 (*)。您可以利用星號 (*) 來表示所有通訊協定、主機或埠。 您可以在任何欄位中使用星號 (*)。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |
*,www.ibm.com,* 便是一個選擇準則的範例,它表示只要目標主機是 www.ibm.com,您就必須使用這裡指定的 SSL 配置。 另一個範例選擇準則是 IIOP,*,*,它表示任何出埠 IIOP 要求都必須使用 SSL 配置欄位所指定的 SSL 配置。 當兩個選擇準則發生衝突時,應用程式會使用第一個相符者。 您可以使用的有效通訊協定清單包括:IIOP、HTTP、JMS、LDAP、SIP、ADMIN_SOAP、ADMIN_IIOP 或 WEBSERVICES_HTTP。
當撰寫應用程式的使用者期望利用動態出埠選擇時,必須瞭解所有的連線資訊不見得都能使用。舉例來說,對 URL 物件呼叫 openConnection() 時,終究會呼叫 createSocket(java.net.Socket socket, String host, int port, boolean autoClose)。連線資訊可以利用所提供的主機和埠來建置,但是卻沒有提供通訊協定。在此情況下,應對動態選擇連線資訊中的通訊協定部分使用星號 (*)。
指定將新增選取資訊功能表中的所選資訊加到右側清單中。
指定從右側清單中移除選項。
指定找到給定選擇準則的相符項時,這個範圍的要求所用的 SSL 配置。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |
當選取時,會查詢所選 SSL 配置內的金鑰儲存庫,以取得您可以從中選擇的個人憑證清單。
指定用來作為連線身分的憑證別名。
如果您選取無,則 Java Secure Socket Extension (JSSE) 金鑰管理程式會判斷所要使用的憑證。 如果金鑰儲存庫中有多份憑證,金鑰管理程式不見得都會選取相同的憑證。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |
| 預設值: | (無) |