這個頁面可讓您檢視和設定信任管理程式實作設定的定義。信任管理程式是在 Secure Socket Layer (SSL) 信號交換期間所呼叫的類別,用來進行關於遠端端點的信任決策。 預設信任管理程式用來驗證憑證的簽章和期限。 您可以外掛自訂信任管理程式來執行延伸憑證和主機名稱檢查。
如果要檢視這個管理主控台頁面,請按一下安全 > SSL 憑證和金鑰管理 > 管理端點安全配置 > {入埠 | 出埠} > ssl_configuration。 在「相關項目」之下,按一下信任管理程式 > 新建。
指定信任管理程式的名稱。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |
| 預設值: | ibmX509TrustManager |
指定這個 Secure Socket Layer (SSL) 配置的可見範圍。 比方說,如果您選擇特定節點,就只有在這個節點及屬於這個節點的任何伺服器上,才能見到配置。
這個欄位無法編輯,而只是提供資訊。
指定可以從安裝於 java.security 檔的 Java 提供者中選取信任管理程式。 這個提供者可以由 Java Secure Socket Extension (JSSE) 提供,也可能是實作 javax.net.ssl.X509TrustManager 介面的自訂提供者。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 已啟用 |
指定擁有 javax.net.ssl.X509TrustManager 介面實作的提供者名稱。 這個提供者通常設為 IBMJSSE2。
| 參考資訊 | 值 |
|---|---|
| 預設值 | IBMJCE |
指定所選提供者所實作之信任管理程式的演算法名稱。
| 參考資訊 | 值 |
|---|---|
| 預設值 | ibmX509 或 IbmPKIX |
| 範圍 | ibmX509、IbmPKIX |
指定根據實作 javax.net.ssl.X509TrustManager 介面,和實作(選用)com.ibm.wsspi.ssl.TrustManagerExctendedInfo 介面以取得其他額外連線資訊的自訂實作類別,來選取金鑰管理程式。
| 參考資訊 | 值 |
|---|---|
| 預設值: | 停用 |
指定實作 javax.net.ssl.X509TrustManager 介面的類別。 (選用)類別可以實作 com.ibm.wsspi.ssl.TrustMangerExtendedInfo 介面來取得連線的延伸資訊。 類別可以利用這項資訊來驗證主機名稱等。
| 參考資訊 | 值 |
|---|---|
| 資料類型: | 文字 |