金鑰配置設定

請利用這個頁面來定義邏輯名稱至金鑰儲存庫檔中之金鑰別名的對映。

如果要檢視管理主控台畫面中有關 Cell 層次的金鑰集合的資訊,請完成下列步驟:
  1. 按一下安全 > JAX-WS 和 JAX-RPC 安全執行時期
  2. 在「JAX-RPC 預設產生端連結」之下,按一下記號產生端 > token_generator_name
  3. 在「其他內容」之下,按一下 回呼處理常式 > 金鑰
  4. 按一下新建來指定新的金鑰配置,或按一下金鑰配置名稱來修改設定。
您也可以按一下金鑰定位器 > key_locator_name,從 JAX-WS 和 JAX-RPC 安全執行時期畫面取得金鑰。 在「其他內容」之下,按一下金鑰 > 新建。 您可以按一下「新建」來指定新的金鑰配置,或者按一下金鑰配置名稱來修改設定。
如果要檢視管理主控台頁面中有關伺服器層次的金鑰定位器集合的資訊,請完成下列步驟:
  1. 按一下伺服器 > 伺服器類型 > WebSphere 應用程式伺服器 > server_name
  2. 在「安全」之下,按一下 JAX-WS 和 JAX-RPC 安全執行時期
    混合版本環境 混合版本環境: 在有伺服器使用 Websphere Application Server 6.1 版或更早版本的混合節點 Cell 中,按一下 Web 服務:Web 服務安全的預設連結mixv
  3. 在「JAX-RPC 預設產生端連結」之下,按一下記號產生端 > token_generator_name
  4. 在「其他內容」之下,按一下 回呼處理常式 > 金鑰
  5. 按一下新建來指定新的金鑰配置,或按一下金鑰配置名稱來修改設定。
您也可以按一下金鑰定位器 > key_locator_name,從 JAX-WS 和 JAX-RPC 安全執行時期畫面取得金鑰。 在「其他內容」之下,按一下金鑰 > 新建。按一下新建來指定新的金鑰配置,或按一下金鑰配置名稱來修改設定。
如果要檢視管理主控台頁面中有關應用程式層次的金鑰定位器集合的資訊,請完成下列步驟:
  1. 按一下應用程式 > 應用程式類型 > WebSphere 企業應用程式 > application_name
  2. 在「模組」之下,按一下管理模組 > URI_name
  3. 在「其他內容」之下,您可以存取下列連結的金鑰定位器:
    • 如果是要求產生端,請按一下 Web 服務:用戶端安全連結。 在「要求產生端(傳送端)連結」下,按一下編輯自訂 > 金鑰定位器。在「其他內容」之下,按一下金鑰
    • 如果是要求消費端,請按一下 Web 服務:伺服器安全連結。 在「要求消費端(接收端)連結」之下,按一下編輯自訂 > 金鑰定位器。在「其他內容」之下,按一下金鑰
    • 如果是回應產生端,請按一下 Web 服務:伺服器安全連結。 在「回應產生端(傳送端)連結」之下,按一下編輯自訂 > 金鑰定位器。在「其他內容」之下,按一下金鑰
    • 如果是回應消費端,請按一下 Web 服務:用戶端安全連結。 在「回應消費端(接收端)連結」之下,按一下編輯自訂 > 金鑰定位器。在「其他內容」之下,按一下金鑰
  4. 在「Web 服務安全內容」之下,您可以存取下列連結的金鑰定位器:
    • 如果是要求傳送端,請按一下 Web 服務:用戶端安全連結。 在「要求傳送端連結」之下,按一下編輯 > 金鑰定位器。 在「其他內容」之下,按一下金鑰
    • 如果是要求接收端,請按一下 Web 服務:伺服器安全連結。 在「要求接收端連結」之下,按一下編輯 > 金鑰定位器。 在「其他內容」之下,按一下金鑰
    • 如果是回應傳送端,請按一下 Web 服務:伺服器安全連結。 在「回應傳送端連結」之下,按一下編輯 > 金鑰定位器。 在「其他內容」之下,按一下金鑰
    • 如果是回應接收端,請按一下 Web 服務:用戶端安全連結。 在「回應接收端連結」之下,按一下編輯 > 金鑰定位器。 在「其他內容」之下,按一下金鑰
  5. 按一下新建來指定新的金鑰配置,或按一下金鑰配置名稱來修改設定。

金鑰名稱

指定金鑰物件的名稱。 如果是數位簽章,要求傳送端或要求產生端簽章資訊會使用金鑰名稱來決定要使用哪一個金鑰進行訊息的數位簽章。 如果是加密,會使用金鑰名稱來決定用於加密的金鑰。

金鑰名稱必須是完整的識別名稱。比方說,CN:Bob,O=IBM,C=US

註: 如果您輸入識別名稱時,在逗點和等號前後加上空格,在執行時期,應用程式伺服器會移除這些額外的空格,自動使識別名稱符合標準。

金鑰別名

指定金鑰物件的別名,金鑰定位器利用它在金鑰儲存庫檔內尋找金鑰。

金鑰密碼

指定在金鑰儲存庫檔內存取金鑰物件時,所需要的密碼。



檔名: uwbs_keylakn.html