Параметры администраторов ключей

С помощью этой страницы можно задать параметры реализации администраторов ключей. Администратор ключей вызывается в ходе процедуры согласования SSL для выбора конкретного псевдонима сертификата. Администратор ключей по умолчанию (WSX509KeyManager) выбирает псевдоним. Если требуются дополнительные функции, задайте собственный администратор ключей на этой странице и выберите его в конфигурации SSL.

Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами. В разделе Параметры конфигурации выберите Управление конфигурациями защиты конечных точек > {Входящие | Исходящие} > конфигурация_SSL. В разделе Связанные элементы выберите Администраторы ключей. На следующей панели нажмите кнопку Создать.

Имя

Задает имя администратора ключей, которое можно выбрать в панели конфигурации SSL.

Информация Значение
Тип данных: Текст

Область управления

Область, в которой доступна эта конфигурация SSL. Например, если выбрать конкретный узел, то конфигурация будет видима только в этом узле и на всех входящих в него серверах.

Информация Значение
Тип данных Список
Возможные значения: Применимые области

Стандартный

Указывает, что для выбора администратора ключей следует использовать провайдер Java, установленный в файле java.security. Этот провайдер может поставляться вместе с JSSE (Java Secure Sockets Extension), либо это может быть пользовательский провайдер, поддерживающий интерфейс X509KeyManager.

Информация Значение
По умолчанию: Включено

Поставщик

Имя провайдера, содержащего реализацию интерфейса X509KeyManager. Как правило, выбран провайдер IBMJSSE2.

Информация Значение
Тип данных: Текст
По умолчанию: IBMJCE

Алгоритм

Имя алгоритма администратора доверенных ключей, реализованного выбранным провайдером.

Информация Значение
Тип данных: Текст
По умолчанию: IbmX509

Настраиваемый

Указывает, что администратор ключей выбирается на основе пользовательского класса реализации, поддерживающего интерфейс javax.net.ssl.X509KeyManager, а также интерфейс com.ibm.wsspi.ssl.KeyManagerExtendedInfo для получения дополнительной информации о соединении, которую нельзя получить иным образом.

Информация Значение
По умолчанию: Выключен

Имя класса

Имя класса реализации администратора ключей.

Информация Значение
Тип данных: Текст


Имя файла: usec_sslkeymgrprops.html