Ta strona służy do określenia listy odwołań certyfikatów, która
służy do sprawdzania ważności certyfikatu. Serwer aplikacji sprawdza listy
odwołań certyfikatów (CRL,) aby określić ważność certyfikatu klienta. Certyfikat, który został znaleziony na
liście odwołań certyfikatów, być może jeszcze nie stracił ważności, jednak nie
może być uznany za wiarygodny przez ośrodek certyfikacji (CA), który wydał ten
certyfikat. Ośrodek certyfikacji (CA) może dodać certyfikat do listy
odwołań certyfikatów, jeśli uzna, że uprawnienia klienta są niewiarygodne.
Aby wyświetlić z poziomu komórki panel Konsoli
administracyjnej zawierający zbiorczą bazę certyfikatów, wykonaj następujące
kroki:
- Kliknij opcję .
- W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza certyfikatów.
- Kliknij nazwę skonfigurowanej zbiorczej bazy certyfikatów lub najpierw
utwórz nową zbiorczą bazę certyfikatów.
- W obszarze Właściwości dodatkowe kliknij opcję , aby określić ścieżkę do nowej listy, lub kliknij
nazwę listy odwołań certyfikatów, aby zmodyfikować jej ścieżkę.
Aby wyświetlić z poziomu serwera panel Konsoli
administracyjnej zawierający zbiorczą bazę certyfikatów, wykonaj następujące
kroki:
- Kliknij opcję .
- W obszarze Zabezpieczenia kliknij opcję Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu
WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję
Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.
mixv
- W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza
certyfikatów.
- Kliknij nazwę skonfigurowanej zbiorczej bazy certyfikatów lub najpierw
utwórz nową zbiorczą bazę certyfikatów.
- W obszarze Właściwości dodatkowe kliknij opcję , aby określić ścieżkę do nowej listy, lub kliknij
nazwę listy odwołań certyfikatów, aby zmodyfikować jej ścieżkę.
Aby wyświetlić z poziomu aplikacji stronę Konsoli
administracyjnej zawierającą zbiorczą bazę certyfikatów, wykonaj następujące
kroki:
- Kliknij opcję .
- W obszarze Moduły kliknij opcję .
- W obszarze Właściwości zabezpieczeń usług Web Service można uzyskać dostęp do
zbiorczych baz certyfikatów dla następujących powiązań:
- W przypadku opcji Generator żądań kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń klienta. W obszarze Powiązanie generatora (nadawcy) żądań
kliknij opcję .
- W przypadku opcji Konsument żądań kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń serwera. W obszarze Powiązanie konsumenta (odbiorcy) żądań
kliknij opcję .
- W przypadku opcji Generator odpowiedzi kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń serwera. W obszarze Powiązanie generatora (nadawcy) odpowiedzi kliknij opcję .
- W przypadku opcji Konsument odpowiedzi kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń klienta. W obszarze Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij opcję .
- Kliknij nazwę skonfigurowanej zbiorczej bazy certyfikatów lub najpierw
utwórz nową zbiorczą bazę certyfikatów.
- W obszarze Właściwości dodatkowe kliknij opcję , aby określić ścieżkę do nowej listy, lub kliknij
nazwę listy odwołań certyfikatów, aby zmodyfikować jej ścieżkę.
Ścieżka listy odwołań certyfikatów
Określa pełną ścieżkę do listy certyfikatów, które nie są poprawne.
Ze względu na przenośność zaleca się, aby używać zmiennych serwera aplikacji
w celu określenia ścieżki do listy odwołań certyfikatów. To zalecenie jest
ważne zwłaszcza podczas pracy w środowisku WebSphere Application Server, Network Deployment.
Na przykład można wykorzystać zmienną USER_INSTALL_ROOT, aby
określić ścieżkę $USER_INSTALL_ROOT/moja_baza_cert/moje_cert1,
gdzie moja_baza_cert to nazwa bazy certyfikatów, a moje_cert1
to lista odwołań certyfikatów. Aby wyświetlić listę obsługiwanych zmiennych, w
Konsoli administracyjnej kliknij opcję .
Następująca lista zawiera zalecenia dotyczące stosowania list CRL:
- Jeśli listy CRL są dodawane do zbiorczej bazy certyfikatów, należy dodać
listy CRL głównego ośrodka certyfikacji (CA) oraz wszystkich pośrednich ośrodków, jeśli istnieją. Jeśli lista CRL znajduje się w zbiorczej bazie certyfikatów, status odwołania
certyfikatu dla każdego certyfikatu w łańcuchu jest sprawdzany w odniesieniu
do CRL wystawcy.
- W przypadku aktualizacji pliku CRL nowa lista odwołań certyfikatów jest
uwzględniana dopiero po restarcie aplikacji usługi WWW.
- Zanim lista CRL straci ważność, należy załadować nową listę CRL do
zbiorczej bazy certyfikatów, aby zastąpić starą listę CRL. Lista CRL, która
utraciła ważność w zbiorczej bazie certyfikatów, daje w wyniku błąd budowania
ścieżki (CertPath).