金鑰集設定

請利用這個頁面來設定新金鑰集的內容。

如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理。在「配置設定」之下,按一下管理端點安全配置 > {入埠 | 出埠} > ssl_configuration。 在「相關項目」之下,按一下金鑰集 > 新建

金鑰集名稱

指定用來從金鑰集群組中選取,或從執行時期應用程式設計介面 (API) 中選取的金鑰集名稱。

參考資訊
資料類型: 文字

管理範圍

指定這個 Secure Socket Layer (SSL) 配置的可見範圍。 比方說,如果您選擇特定節點,就只有在這個節點及屬於這個節點的任何伺服器上,才能見到配置。

參考資訊
資料類型 清單
範圍: 適用範圍

金鑰別名字首名稱

指定在金鑰儲存庫中產生和儲存新金鑰時,金鑰別名的字首。金鑰別名的其餘部分來自金鑰參照版本號碼。舉例來說,如果別名字首是 mykey,金鑰參照版本是 2,金鑰儲存庫就會利用 mykey_2 別名來參照金鑰。如果金鑰參照已有金鑰儲存庫中現存金鑰的指定別名,就會忽略這個欄位。

參考資訊
資料類型: 文字

金鑰密碼

指定用來保護金鑰儲存庫中之金鑰的密碼。如果金鑰參照中也有指定密碼,會忽略這個密碼。 這個密碼用於金鑰產生器類別所產生的金鑰。

參考資訊
資料類型: 文字

確認密碼

重新指定相同的密碼,以確認第一次輸入的密碼正確。

參考資訊
資料類型: 文字

金鑰產生器類別名稱

指定產生金鑰的類別名稱。 如果類別實作 com.ibm.websphere.crypto.KeyGenerator,getKey() 方法應該會傳回不含 憑證鏈的 java.security.Key 物件,該物件是利用 setKey 方法設定在金鑰儲存庫中。 金鑰集的相關金鑰儲存庫類型,必須支援儲存不含憑證的金鑰,如 JCEKS。

參考資訊
資料類型: 文字

如果類別實作 com.ibm.websphere.crypto.KeyPairGenerator,則 getKeyPair() 方法應該會傳回包含 java.security.PublicKey 和 java.security.PrivateKey 或 java.security.cert.Certificate[] 和 java.security.PrivateKey 的 com.ibm.websphere.crypto.KeyPair 物件。 金鑰產生器類別和 KeySetHelper API 的呼叫端應該知道所產生之金鑰的詳細資料。 這個架構不需要瞭解金鑰演算法和長度。

刪除超過金鑰數上限的金鑰參照

指定將金鑰從金鑰儲存庫中刪除,亦同時刪除金鑰參照。一旦超過「所參照的金鑰數上限」值,伺服器會刪除較舊的金鑰參照。

所參照的金鑰數上限

指定要求這個金鑰集的金鑰時,所傳回的金鑰實例數目上限。 在到達上限之後,每當產生新的金鑰參照時,都會移除最舊的金鑰參照。

參考資訊
資料類型: Integer
預設值: 3

金鑰儲存庫

指定包含可供儲存和/或擷取金鑰的金鑰儲存庫。

參考資訊
資料類型: 文字

產生金鑰組

指定金鑰是參照金鑰組而非一個金鑰。金鑰組含有公開金鑰和私密金鑰兩者。



檔名: usec_sslnewkeysets.html