Az oldal segítségével megadhatja a legfelső szintű hitelesítésszolgáltató konfigurációt. Ezek a legfelső szintű hitelesítésszolgáltatók a SOAP üzenetbe ágyazott X.509 tanúsítvány érvényesítéséhez használatosak.
Ezen információk alapján állíthat be egy legfelső szintű hitelesítésszolgáltatót. A legfelső szintű hitelesítésszolgáltatók kulcstárolókra mutatnak, amelyek megbízható gyökér vagy saját aláírású tanúsítványokat tartalmaznak. Ezen információk alapján megadhat egy nevet a legfelső szintű hitelesítésszolgáltató számára, valamint a kulcstároló eléréséhez szükséges információkat. Az alkalmazáskötés ezt a nevet használja egy előre meghatározott legfelső szintű hitelesítésszolgáltató meghatározásra történő hivatkozáshoz a kötési fájlban (vagy az alapértelmezettet).
Az alapértelmezett cella vagy kiszolgáló kötés szerkesztésekor lehetősége van legfelső szintű hitelesítésszolgáltatót beállítani. Alkalmazásspecifikus kötéseket is beállíthat olyan tokenekhez és üzenetrészekhez, amelyeket az irányelvkészlet megkövetel.
Ez az adminisztrációs konzol oldal csak Java API XML webszolgáltatásokhoz (JAX-WS) alkalmazásokra vonatkozik.
Megadja az alkalmazáskötés által használt egyedi nevet, amivel egy előre meghatározott legfelső szintű hitelesítésszolgáltató meghatározásra hivatkozik az alapértelmezett kötésben.
A legfelső szintű hitelesítésszolgáltató megadja a megbízható gyökértanúsítványokat tartalmazó kulcstárolót. A mező megjeleníti az éppen szerkesztett legfelső szintű hitelesítésszolgáltató nevét. Új legfelső szintű hitelesítésszolgáltató konfiguráció létrehozása esetén írjon be egy egyedi nevet.
A kulcstároló fájlok többek közt nyilvános és privát kulcsokat, tanúsítványhatóság (CA) gyökértanúsítványokat és köztes CA tanúsítványt tartalmaznak. A kulcstároló fájlokból visszakeresett kulcsok írják alá és érvényesítik vagy titkosítják és fejtik vissza az üzenetet vagy üzenetrészeket.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
Megadja egy központilag kezelt kulcstároló használatát. A Központilag kezelt kulcstároló lehetőség kiválasztása után válasszon egy központilag kezelt kulcstárolót a listáról. A központilag kezelt kulcstárolókat az alábbi hivatkozásokra kattintva kezelheti az adminisztrációs konzolon: .
Kattintson a választógombra a Név mező engedélyezéséhez. Válasszon egy kulcstárolót a listából.
| Információk | Érték |
|---|---|
| Adattípus: | Választógomb |
| Alapértelmezett érték: | Nincs kijelölve |
Megad egy kulcstárolót egy kulcstároló elérési út, kulcstároló típus és kulcstároló jelszó használatával. A kulcstároló fájl formátumát a kulcstároló típusa határozza meg. Az alapértelmezett kötésben található alapértelmezett legfelső szintű hitelesítésszolgáltató egy külső kulcstárolót használ.
Kattintson a választógombra a külső kulcstároló engedélyezéséhez.
| Információk | Érték |
|---|---|
| Adattípus: | Választógomb |
| Alapértelmezett érték: | Kijelölt |
${USER_INSTALL_ROOT}/etc/ws-security/samples/dsig-receiver.ks
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
A típus határozza meg a kulcstároló-kezelés megvalósítását. Kattintson egy kulcstároló típusra a listában. A lehetőségek listáját a java.security.Security.getAlgorithms("KeyStore") objektum adja vissza.
A jelszó segítségével védheti a kulcstárolót. A jelszóval lehet hozzáférni a megnevezett kulcstárolóhoz, valamint a jelszó az alapértelmezett jelszó a kulcsok tárolásához a kulcstárolóban.
Az alapértelmezett kötésben található alapértelmezett legfelső szintű hitelesítésszolgáltató egy külső kulcstárolót használ. A külső kulcstároló jelszava: server. Javasolt, hogy minél előbb módosítsa az alapértelmezett jelszót.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |
| Alapértelmezett érték: | WebAS vagy a cella neve |
Írja be újra a kulcstároló fájl vagy eszköz megnyitásához használt jelszót. A Jelszó mezőben megadott jelszó újbóli beírásával megerősíti azt.
| Információk | Érték |
|---|---|
| Adattípus: | Karaktersorozat |