Ustawienia konfiguracji wskaźnika klucza

Ta strona służy do określania ustawień konfiguracji wskaźnika klucza. Wskaźniki kluczy służą do pobierania kluczy z pliku kluczy w celu ich wykorzystania do podpisu cyfrowego i szyfrowania. W tym produkcie można stosować wtyczki z niestandardową konfiguracją wskaźnika klucza.

Aby wyświetlić z poziomu komórki panel Konsoli administracyjnej zawierający kolekcję wskaźników kluczy, wykonaj następujące kroki:
  1. Kliknij opcję Zabezpieczenia > Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
  2. W obszarze Właściwości dodatkowe kliknij opcję Wskaźniki kluczy.
  3. Kliknij opcję Nowa, aby utworzyć nową konfigurację, lub kliknij nazwę istniejącej konfiguracji, aby zmodyfikować jej ustawienia.
Aby wyświetlić z poziomu serwera stronę Konsoli administracyjnej zawierającą kolekcję wskaźników kluczy, wykonaj następujące kroki:
  1. Kliknij opcję Serwery > Typy serwerów > Serwery aplikacji WebSphere > nazwa_serwera.
  2. W obszarze Zabezpieczenia kliknij opcję Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
    Środowisko z różnymi wersjami Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania zabezpieczeń usług Web Service.mixv
  3. W obszarze Właściwości dodatkowe kliknij opcję Wskaźniki kluczy.
  4. Kliknij opcję Nowa, aby utworzyć nową konfigurację, lub kliknij nazwę istniejącej konfiguracji, aby zmodyfikować jej ustawienia.
Aby wykorzystać z poziomu aplikacji stronę Konsoli administracyjnej zawierającą kolekcję wskaźników kluczy, wykonaj następujące kroki:
  1. Kliknij opcję Aplikacje > Typy aplikacji > Aplikacje korporacyjne WebSphere > nazwa_aplikacji.
  2. Kliknij opcję Zarządzaj modułami > nazwa_identyfikatora_URI.
  3. W obszarze Właściwości zabezpieczeń usług Web Service można przejść do wskaźników kluczy dla następujących powiązań:
    • W przypadku opcji Generator żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W obszarze Powiązanie generatora (nadawcy) żądań kliknij opcję Edytuj niestandardowe > Wskaźniki kluczy.
    • W przypadku opcji Konsument żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W obszarze Powiązanie konsumenta (odbiorcy) żądań kliknij opcję Edytuj niestandardowe > Wskaźniki kluczy.
    • W przypadku opcji Generator odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W obszarze Powiązanie generatora (nadawcy) odpowiedzi kliknij opcję Edytuj niestandardowe > Wskaźniki kluczy.
    • W przypadku opcji Konsument odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W obszarze Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij opcję Edytuj niestandardowe > Wskaźniki kluczy.
  4. Kliknij opcję Nowa, aby utworzyć nową konfigurację, lub kliknij nazwę istniejącej konfiguracji, aby zmodyfikować jej ustawienia.

Nazwa wskaźnika klucza

Określa nazwę wskaźnika klucza.

Informacje Wartość
Typ danych Łańcuch

Nazwa klasy wskaźnika klucza

Określa nazwę implementacji klasy wskaźnika klucza.

Wskaźniki kluczy powiązane z aplikacjami w wersjach 6 lub nowszych muszą implementować interfejs com.ibm.wsspi.wssecurity.keyinfo.KeyLocator. W tym produkcie są dostępne następujące domyślne implementacje klas wskaźników kluczy dla aplikacji w wersji 6 i nowszych:
com.ibm.wsspi.wssecurity.keyinfo.KeyStoreKeyLocator
Ta implementacja znajduje i uzyskuje klucz z określonego pliku kluczy.
com.ibm.wsspi.wssecurity.keyinfo.SignerCertKeyLocator
Ta implementacja używa klucza publicznego z certyfikatu podpisującego. Ta klasa implementacji jest używana przez generator odpowiedzi.

Ta właściwość jest przeznaczona tylko dla modelu programistycznego JAX-RPC. Aby zaimplementować szyfrowanie certyfikatu osoby podpisującej dla modelu programistycznego JAX-WS, należy ustawić właściwość niestandardową procedury obsługi wywołania zwrotnego dla generatora znacznika szyfrowania. Więcej informacji zawiera temat Ustawienia procedury obsługi wywołania zwrotnego.

com.ibm.wsspi.wssecurity.keyinfo.X509TokenKeyLocator
Ta implementacja używa do sprawdzenia poprawności podpisu cyfrowego i szyfrowania znacznika zabezpieczeń X.509 z komunikatu nadawcy. Implementacja tej klasy jest używana przez konsumenta żądań oraz konsumenta odpowiedzi.
Informacje Wartość
Typ danych Łańcuch

Magazyn kluczy

Określa informacje o pliku kluczy używanym przez tę konfigurację wskaźnika kluczy.

Brak
Należy użyć tej opcji, jeśli w danej konfiguracji wskaźnika kluczy nie jest wymagany plik kluczy.
Predefiniowany magazyn kluczy
Należy użyć tej opcji, aby określić predefiniowany plik kluczy dla tej konfiguracji wskaźnika kluczy.
Magazyn kluczy zdefiniowany przez użytkownika
Należy użyć tej opcji, aby określić zdefiniowany przez użytkownika plik kluczy dla tej konfiguracji wskaźnika kluczy.

Nazwa konfiguracji magazynu kluczy

Określa nazwę konfiguracji pliku kluczy zdefiniowaną w ustawieniach pliku w sekcji bezpiecznej komunikacji.

Nazwa konfiguracji pliku kluczy znajduje się w polu Predefiniowany plik kluczy, które jest wyświetlone na stronie w sekcji Plik kluczy.

Informacje Wartość
Typ danych Łańcuch

Hasło do magazynu kluczy

Określa hasło używane w celu uzyskania dostępu do pliku kluczy.

Hasło pliku kluczy znajduje się w polu Plik kluczy zdefiniowany przez użytkownika, które jest wyświetlone na stronie w sekcji Plik kluczy.

Informacje Wartość
Typ danych Łańcuch

Ścieżka do magazynu kluczy

Określa położenie pliku kluczy.

Ścieżka znajduje się w polu Plik kluczy zdefiniowany przez użytkownika, które jest wyświetlone na stronie w sekcji Plik kluczy.

Informacje Wartość
Typ danych Łańcuch

Typ magazynu kluczy

Określa typ pliku kluczy.

Typ znajduje się w polu Plik kluczy zdefiniowany przez użytkownika, które jest wyświetlone na stronie w sekcji Plik kluczy.

JKS
Tej opcji należy użyć, jeśli rozszerzenia Java Cryptography Extensions (JCE) nie są używane, a plik kluczy ma format Java Keystore (JKS).
JCEKS
Tej opcji należy użyć w przypadku korzystania z rozszerzeń Java Cryptography Extensions (JCE).
[z/OS] JCERACFKS
Opcji JCERACFKS należy użyć, jeśli certyfikaty są przechowywane w pliku kluczy SAF (tylko system z/OS).
PKCS11KS (PKCS11)
Tego formatu należy użyć, jeśli plik kluczy ma format PKCS#11. Pliki kluczy, które mają taki format, mogą zawierać klucze RSA (Rivest Shamir Adleman) na sprzęcie szyfrującym lub mogą kodować klucze, które używają sprzętu kryptograficznego w celu zapewnienia ochrony.
PKCS12KS (PKCS12)
Tej opcji należy użyć, jeśli plik kluczy jest w formacie PKCS#12.
Informacje Wartość
Wartość domyślna JKS
Zakres JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Nazwa pliku: uwbs_keyln.html