Ustawienia konfiguracyjne zbiorczej bazy certyfikatów

Ta strona służy do określania nazwy oraz dostawcy zbiorczej bazy certyfikatów. Zbiorcza baza certyfikatów jest kolekcją podrzędnych (niegłównych) certyfikatów oraz list odwołań certyfikatów (CRL) ośrodka certyfikacji (CA). Ta kolekcja certyfikatów CA i list CRL używana jest podczas sprawdzania podpisu cyfrowego komunikatu SOAP (Simple Object Access Protocol).

Aby wyświetlić z poziomu komórki panel Konsoli administracyjnej zawierający zbiorczą bazę certyfikatów, wykonaj następujące kroki:
  1. Kliknij opcję Zabezpieczenia > Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
  2. W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza certyfikatów.
  3. Określ nową zbiorczą bazę certyfikatów, klikając przycisk Nowy, lub kliknij nazwę zbiorczej bazy certyfikatów, aby zmodyfikować jej ustawienia.
Aby wyświetlić z poziomu serwera panel Konsoli administracyjnej zawierający zbiorczą bazę certyfikatów, wykonaj następujące kroki:
  1. Kliknij opcję Serwery > Typy serwerów > Serwery aplikacji WebSphere > nazwa_serwera.
  2. W obszarze Zabezpieczenia kliknij opcję Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
    Środowisko z różnymi wersjami Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania zabezpieczeń usług Web Service.mixv
  3. W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza certyfikatów.
  4. Określ nową zbiorczą bazę certyfikatów, klikając przycisk Nowy, lub kliknij nazwę zbiorczej bazy certyfikatów, aby zmodyfikować jej ustawienia.
Aby wyświetlić z poziomu aplikacji stronę Konsoli administracyjnej zawierającą zbiorczą bazę certyfikatów, wykonaj następujące kroki:
  1. Kliknij opcję Aplikacje > Typy aplikacji > Aplikacje korporacyjne WebSphere > nazwa_aplikacji.
  2. W obszarze Moduły kliknij opcję Zarządzaj modułami > nazwa_identyfikatora_URI.
  3. W obszarze Właściwości zabezpieczeń usług Web Service można uzyskać dostęp do zbiorczych baz certyfikatów dla następujących powiązań:
    • W przypadku opcji Generator żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W obszarze Powiązanie generatora (nadawcy) żądań kliknij opcję Edytuj niestandardowe > Zbiorcza baza certyfikatów.
    • W przypadku opcji Konsument żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W obszarze Powiązanie konsumenta (odbiorcy) żądań kliknij opcję Edytuj niestandardowe > Zbiorcza baza certyfikatów.
    • W przypadku opcji Generator odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W obszarze Powiązanie generatora (nadawcy) odpowiedzi kliknij opcję Edytuj niestandardowe > Zbiorcza baza certyfikatów.
    • W przypadku opcji Konsument odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W obszarze Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij opcję Edytuj niestandardowe > Zbiorcza baza certyfikatów.
  4. W obszarze Właściwości dodatkowe można uzyskać dostęp do zbiorczych baz certyfikatów dla następujących powiązań:
    • W obszarze Powiązanie odbiorcy żądania kliknij opcję Edytuj > Zbiorcza baza certyfikatów.
    • W obszarze Powiązanie odbiorcy odpowiedzi kliknij opcję Edytuj > Zbiorcza baza certyfikatów.
  5. Określ nową zbiorczą bazę certyfikatów, klikając przycisk Nowy, lub kliknij nazwę zbiorczej bazy certyfikatów, aby zmodyfikować jej ustawienia.
Po skonfigurowaniu zbiorczej bazy certyfikatów można wybrać nową konfigurację w obszarze Baza certyfikatów na panelach generatora znaczników i konsumenta znaczników. Aby wyświetlić te panele, wykonaj następujące czynności:
  1. Kliknij opcję Zabezpieczenia > Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
  2. W obszarze Domyślne powiązania generatora JAX-RPC kliknij opcję Generatory znaczników lub w obszarze Domyślne powiązania konsumenta JAX-RPC kliknij opcję Konsumenty znaczników.
  3. Kliknij opcję Nowy, aby utworzyć nowy generator znaczników lub nowego konsumenta znaczników albo kliknij na nazwę istniejącej konfiguracji, aby ją zmodyfikować.
Po skonfigurowaniu zbiorczej bazy certyfikatów na tym panelu należy kliknąć Zastosuj przed skonfigurowaniem listy odwołań certyfikatów lub certyfikatu X.509. Po skonfigurowaniu listy odwołań certyfikatów lub certyfikatu X.509 wykonaj następujące kroki:
  1. Kliknij przycisk Zapisz w górnej części panelu Konsoli administracyjnej; spowoduje to powrót do listy skonfigurowanych zbiorczych baz certyfikatów.
  2. Kliknij opcję Aktualizuj środowisko wykonawcze, aby zaktualizować środowisko wykonawcze zabezpieczeń usług Web Service domyślną informacją o powiązaniu z pliku ws-security.xml.

Nazwa bazy certyfikatów

Określa nazwę bazy certyfikatów.

Nazwa zbiorczej bazy certyfikatów musi być unikalna w zakresie. Na przykład nazwa musi być unikalna na poziomie serwera. Nazwa określona w polu Nazwa bazy certyfikatów jest używana przez inne konfiguracje podczas odwoływania się do predefiniowanej zbiorczej bazy certyfikatów. Na przykład powiązanie aplikacji odwołuje się do zbiorczej bazy certyfikatów, która jest zdefiniowana na poziomie serwera. Serwer aplikacji szuka zbiorczej bazy certyfikatów na podstawie bliskości. Na przykład jeśli cert1 jest zdefiniowana jako nazwa bazy certyfikatów na poziomach komórki i serwera i w powiązaniu aplikacji występuje odniesienie do cert1, wówczas serwer aplikacji użyje zbiorczej bazy certyfikatów na poziomie serwera.

Dostawca bazy certyfikatów

Określa dostawcę implementacji bazy certyfikatów.

Produkt ten obsługuje dostawcę ścieżki certyfikatów IBMCertPath. Jeśli chcesz użyć innego dostawcy ścieżki certyfikatów, określ dostawcę implementacji na liście dostawców w pliku java.security w pakiecie SDK (Software Development Kit).

Informacje Wartość
Typ danych Łańcuch
Wartość domyślna IBMCertPath


Nazwa pliku: uwbs_colcertstn.html