Ta strona służy do wyświetlania listy baz certyfikatów, które
zawierają listę niezaufanych, niesprawdzonych plików certyfikatów oczekujących
na weryfikację.
Weryfikacja może polegać na sprawdzeniu, czy dany certyfikat
znajduje się na liście odwołań (CRL), czy dany certyfikat nie utracił ważności
oraz czy certyfikat został wydany przez zaufany ośrodek.
Następująca lista zawiera zalecenia dotyczące stosowania list CRL:
- Jeśli listy CRL są dodawane do zbiorczej bazy certyfikatów, należy dodać
listy CRL głównego ośrodka certyfikacji (CA) oraz wszystkich pośrednich ośrodków, jeśli istnieją. Jeśli lista CRL znajduje się w zbiorczej bazie certyfikatów, status odwołania
certyfikatu dla każdego certyfikatu w łańcuchu jest sprawdzany w odniesieniu
do CRL wystawcy.
- W przypadku aktualizacji pliku CRL nowa lista odwołań certyfikatów jest
uwzględniana dopiero po restarcie aplikacji usługi WWW.
- Zanim lista CRL straci ważność, należy załadować nową listę CRL do
zbiorczej bazy certyfikatów, aby zastąpić starą listę CRL. Lista CRL, która
utraciła ważność w zbiorczej bazie certyfikatów, daje w wyniku błąd budowania
ścieżki (CertPath).
Aby wyświetlić z poziomu komórki panel Konsoli
administracyjnej zawierający zbiorczą bazę certyfikatów, wykonaj następujące
kroki:
- Kliknij opcję .
- W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza
certyfikatów.
Aby wyświetlić z poziomu serwera panel Konsoli
administracyjnej zawierający zbiorczą bazę certyfikatów, wykonaj następujące
kroki:
- Kliknij opcję .
- W obszarze Zabezpieczenia kliknij opcję Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję
Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.
mixv
- W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza
certyfikatów.
Aby wyświetlić z poziomu aplikacji stronę Konsoli
administracyjnej zawierającą zbiorczą bazę certyfikatów, wykonaj następujące
kroki:
- Kliknij opcję .
- W obszarze Moduły kliknij opcję .
- W obszarze Właściwości zabezpieczeń usług Web Service można uzyskać dostęp do
zbiorczych baz certyfikatów dla następujących powiązań:
- W przypadku opcji Generator żądań kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń klienta. W obszarze Powiązanie generatora (nadawcy) żądań
kliknij opcję .
- W przypadku opcji Konsument żądań kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń serwera. W obszarze Powiązanie konsumenta (odbiorcy) żądań
kliknij opcję .
- W przypadku opcji Generator odpowiedzi kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń serwera. W obszarze Powiązanie generatora (nadawcy) odpowiedzi kliknij opcję .
- W przypadku opcji Konsument odpowiedzi kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń klienta. W obszarze Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij opcję .
- W obszarze Właściwości dodatkowe można uzyskać dostęp do zbiorczych
baz certyfikatów dla następujących powiązań:
- W przypadku opcji Powiązanie odbiorcy żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W
obszarze Powiązanie odbiorcy odpowiedzi kliknij opcję .
- W przypadku opcji Powiązanie odbiorcy odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W
obszarze Powiązanie odbiorcy odpowiedzi kliknij opcję .
Wykonaj następujące kroki:
- Kliknij przycisk Nowa, aby określić nazwę nowej bazy certyfikatów
oraz dostawcę bazy certyfikatów.
- Kliknij przycisk OK, a w górnej części panelu Konsoli
administracyjnej zostaną wyświetlone komunikaty.
- W obszarze komunikatów w górnej części panelu Konsoli administracyjnej
kliknij opcję Zapisz.
- Powróć do panelu kolekcji zbiorczych baz certyfikatów i kliknij opcję
Aktualizuj środowisko wykonawcze, aby zaktualizować środowisko
wykonawcze zabezpieczeń usług Web Service przy użyciu informacji o powiązaniu domyślnym,
które znajdują się w pliku ws-security.xml. Po kliknięciu opcji Aktualizuj środowisko wykonawcze zmiany w konfiguracji innych usług Web Service
zostaną również zaktualizowane w środowisku wykonawczym zabezpieczeń usług Web Service.