Ta strona służy do określenia listy niezaufanych, pośrednich plików
certyfikatu. Ta zbiorcza baza certyfikatów jest używana w celu sprawdzania
poprawności ścieżki certyfikatu dla odbieranych znaczników zabezpieczeń w formacie
X.509.
Aby wyświetlić tę stronę Konsoli administracyjnej dla zbiorczej
bazy certyfikatów na poziomie komórki w środowisku wdrożenia sieciowego,
należy wykonać następujące kroki:
- Kliknij opcję .
- W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza certyfikatów.
- Kliknij nazwę skonfigurowanej zbiorczej bazy certyfikatów lub najpierw
utwórz nową zbiorczą bazę certyfikatów.
- Na karcie Właściwości dodatkowe kliknij przycisk Certyfikaty X.509.
- Określ nową ścieżkę certyfikatu X.509, klikając przycisk Nowy lub ścieżkę certyfikatu
X.509, aby zmodyfikować ustawienia.
Aby wyświetlić z poziomu serwera stronę Konsoli
administracyjnej zawierającą zbiorczą bazę certyfikatów, należy wykonać następujące
kroki:
- Kliknij opcję .
- W obszarze Zabezpieczenia kliknij opcję Środowisko wykonawcze zabezpieczeń JAX-WS i JAX-RPC.
Środowisko z różnymi wersjami: W komórce z węzłami mieszanymi, która zawiera serwer
korzystający z produktu WebSphere Application Server w wersji 6.1 lub wcześniejszej, kliknij opcję
Usługi Web Service: Domyślne powiązania
zabezpieczeń usług Web Service.
mixv
- W obszarze Właściwości dodatkowe kliknij opcję Zbiorcza baza
certyfikatów.
- Kliknij nazwę skonfigurowanej zbiorczej bazy certyfikatów lub najpierw
utwórz nową zbiorczą bazę certyfikatów.
- Na karcie Właściwości dodatkowe kliknij przycisk Certyfikaty X.509.
- Określ nową ścieżkę certyfikatu X.509, klikając przycisk Nowy lub ścieżkę certyfikatu
X.509, aby zmodyfikować ustawienia.
Aby wyświetlić tę stronę Konsoli administracyjnej dla certyfikatu X.509 na
poziomie aplikacji, wykonaj następujące kroki:
- Kliknij opcję .
- W obszarze Moduły kliknij opcję .
- W obszarze Właściwości zabezpieczeń usług Web Service można uzyskać dostęp do
zbiorczych baz certyfikatów dla następujących powiązań:
- W przypadku opcji Generator żądań kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń klienta. W obszarze Powiązanie generatora (nadawcy) żądań
kliknij opcję .
- W przypadku opcji Konsument żądań kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń serwera. W obszarze Powiązanie konsumenta (odbiorcy) żądań
kliknij opcję .
- W przypadku opcji Generator odpowiedzi kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń serwera. W obszarze Powiązanie generatora (nadawcy) odpowiedzi kliknij opcję .
- W przypadku opcji Konsument odpowiedzi kliknij opcję Usługi Web Service: Powiązania
zabezpieczeń klienta. W obszarze Powiązanie konsumenta (odbiorcy) odpowiedzi kliknij opcję .
- Kliknij nazwę skonfigurowanej zbiorczej bazy certyfikatów lub najpierw
utwórz nową zbiorczą bazę certyfikatów.
- Na karcie Właściwości dodatkowe kliknij przycisk Certyfikaty X.509.
- Określ nową ścieżkę certyfikatu X.509, klikając przycisk Nowy lub ścieżkę certyfikatu
X.509, aby zmodyfikować ustawienia.
ścieżka certyfikatu X.509
Określa dokładną ścieżkę do lokalizacji certyfikatu X.509.
W poniższym przykładzie przedstawiono sposób użycia zmiennej USER_INSTALL_ROOT (katalog instalacyjny użytkownika) jako
części nazwy ścieżki: {USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer.
Ścieżka ta nie może zostać użyta podczas produkcji. Należy pobrać nowy certyfikat X.509 z
ośrodka certyfikacji przed rozpoczęciem produkcji w środowisku serwera
aplikacji.
Zmienną USER_INSTALL_ROOT można skonfigurować w Konsoli
administracyjnej, klikając opcję .