Ustawienia konfiguracji baz zaufania

Ta strona służy do konfigurowania baz zaufania. Bazy zaufania wskazują na magazyny kluczy, które zawierają zaufane główne samopodpisane certyfikaty. Ta informacja umożliwia określenie nazwy dla bazy zaufania i informacji, która jest potrzebna do uzyskania dostępu do magazynu kluczy. Powiązanie aplikacji używa tej nazwy do odwoływania się do definicji predefiniowanej bazy zaufania w pliku powiązania (lub domyślnym).

Ta strona Konsoli administracyjnej dotyczy jedynie aplikacji korzystających z interfejsu JAX-RPC (Java API for XML-based RPC).

Aby wyświetlić stronę Konsoli administracyjnej dla baz zaufania na poziomie komórki, wykonaj następujące kroki:
  1. Kliknij opcję Zabezpieczenia > Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
  2. W obszarze Właściwości dodatkowe kliknij opcje Bazy zaufania.
  3. Kliknij opcję Nowe, aby utworzyć bazę zaufania, albo kliknij nazwę istniejącej konfiguracji w celu zmodyfikowania jej ustawień.
Aby wyświetlić tę stronę Konsoli administracyjnej dla baz zaufania na poziomie serwera, wykonaj następujące kroki:
  1. Kliknij opcję Serwery>Typy serwerów>Serwery aplikacji WebSphere> nazwa_serwera.
  2. W obszarze Zabezpieczenia kliknij opcję Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
    Środowisko z różnymi wersjami Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję Usługi Web Service: Domyślne powiązania zabezpieczeń usług Web Service.mixv
  3. W obszarze Właściwości dodatkowe kliknij opcje Bazy zaufania.
  4. Kliknij opcję Nowe, aby utworzyć bazę zaufania, albo kliknij nazwę istniejącej konfiguracji w celu zmodyfikowania jej ustawień.
Aby wyświetlić tę stronę Konsoli administracyjnej dla baz zaufania na poziomie aplikacji, wykonaj następujące kroki:
  1. Kliknij opcję Aplikacje>Typy aplikacji>Aplikacje korporacyjne WebSphere> nazwa_aplikacji.
  2. W obszarze Moduły kliknij opcję Zarządzaj modułami > nazwa_identyfikatora_URI.
  3. W obszarze Właściwości zabezpieczeń usług Web Service można uzyskać dostęp do informacji o bazach zaufania dla następujących powiązań:
    • W przypadku opcji Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W opcji Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij Edytuj niestandardowe.
    • Dla powiązania konsumenta (odbiorcy) żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W obszarze Powiązanie konsumenta (odbiorcy) żądań kliknij opcję Edytuj właściwość niestandardową.
  4. W menu Właściwości dodatkowe można uzyskać dostęp do informacji o bazach zaufania dla następujących powiązań:
    • W przypadku opcji Powiązanie odbiorcy odpowiedzi kliknij opcję Usługi Web Service: Powiązania zabezpieczeń klienta. W obszarze Powiązanie odbiorcy odpowiedzi kliknij opcję Edytuj.
    • W przypadku opcji Powiązanie odbiorcy żądań kliknij opcję Usługi Web Service: Powiązania zabezpieczeń serwera. W opcji Powiązanie odbiorcy żądań kliknij Edytuj.
  5. W obszarze Właściwości dodatkowe kliknij opcje Bazy zaufania.
  6. Kliknij opcję Nowe, aby utworzyć bazę zaufania, albo kliknij nazwę istniejącej konfiguracji w celu zmodyfikowania jej ustawień.

Nazwa baz zaufania

Określa unikalną nazwę, która jest używana przez powiązanie aplikacji do odwoływania się do definicji predefiniowanej bazy zaufania w domyślnym powiązaniu.

Nazwa konfiguracji pliku kluczy

Określa nazwę konfiguracji magazynu kluczy zdefiniowaną w ustawieniach magazynu na panelu Bezpieczna komunikacja.

Hasło magazynu kluczy

Określa hasło potrzebne do uzyskania dostępu do pliku kluczy.

Ścieżka do magazynu kluczy

Określa położenie pliku kluczy.

Użyj wartości ${USER_INSTALL_ROOT}, ponieważ ta ścieżka jest rozwijana do ścieżki produktu WebSphere Application Server na komputerze.

Typ pliku kluczy

Określa typ pliku kluczy.

Wybierz z następujących opcji:

JKS
Tej opcji należy użyć, jeśli nie są używane rozszerzenia Java Cryptography Extensions (JCE).
JCEKS
Tej opcji należy użyć w przypadku korzystania z rozszerzeń Java Cryptography Extensions (JCE).
[z/OS] JCERACFKS
Opcji JCERACFKS należy użyć, jeśli certyfikaty są przechowywane w pliku kluczy SAF (tylko system z/OS).
PKCS11KS (PKCS11)
Tego formatu należy użyć, jeśli magazyn kluczy używa formatu pliku PKCS#11. Pliki kluczy, które używają tego formatu, mogą zawierać klucze Rivest Shamir Adleman (RSA) na sprzęcie kryptograficznym lub mogą szyfrować klucze, które używają sprzętu kryptograficznego w celu zapewnienia ochrony.
PKCS12KS (PKCS12)
Tej opcji należy użyć, jeśli magazyn kluczy używa formatu pliku PKCS#12.
Informacje Wartość
Wartość domyślna JKS
Zakres JKS, JCEKS, PKCS11KS (PKCS11), PKCS12KS (PKCS12)


Nazwa pliku: uwbs_trstancn.html