Эта страница позволяет настроить свойства динамических конфигураций SSL конечных точек, которые задают связывания между конфигурациями SSL и целевыми протоколом, хостом и портом.
Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами. В разделе Параметры конфигурации выберите Управление конфигурациями защиты конечных точек > {Входящие | Исходящие} > конфигурация-ssl. В разделе Связанные элементы выберите Динамические [входящие | исходящие] конфигурации SSL конечных точек. Затем нажмите кнопку Создать.
При попытке установить исходящее соединение эта связь проверяется прежде, чем связь области конфигурации SSL. В зависимости от целевых протокола, хоста и порта, конфигурация SSL исходящего соединения может отличаться от той, что задана в конфигурации области SSL и применяется по умолчанию.
Уникальное имя динамической конфигурации конечной точки.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Текстовое описание назначения динамических критериев выбора.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Информация о выборе в формате: протокол, хост, порт, предназначенная для исходящего соединения. Можно указать несколько критериев выбора. Поскольку для выбора динамической исходящей конфигурации может быть доступна не вся информация о соединении, может потребоваться дополнительно настроить фильтр соединений, добавив звездочку (*) для недостающего фрагмента информации о соединении. Для обозначения всех протоколов, хостов или портов можно ставить звездочку (*). Звездочку (*) можно использовать во всех полях.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Например, критерий выбора *,www.ibm.com,* указывает, что для работы с целевым хостом www.ibm.com следует использовать заданную на этой странице конфигурацию SSL. В качестве другого примера критерия выбора можно привести IIOP,*,*, который указывает, что все исходящие запросы IIOP должны использовать конфигурацию SSL, указанную в поле Конфигурация SSL. В случае конфликта между двумя критериями выбора сервер приложений использует первое совпадение. Поддерживаются следующие протоколы: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP и WEBSERVICES_HTTP.
Если пользовательские приложения предусматривают применение динамического выбора исходящей конфигурации, следует учитывать, что может быть доступна не вся информация о соединении. Например, вызов openConnection() для объекта URL вызывает createSocket(java.net.Socket socket, String host, int port, boolean autoClose). Предположим, что в информации о соединении указаны имя хоста и номер порта, но отсутствует название протокола. В этом случае в информации о соединении для динамического выбора вместо протокола следует указать звездочку (*).
Позволяет добавить информацию, выбранную в списке Добавить информацию выбора в список, расположенный справа.
Позволяет удалить выбранную запись из списка, расположенного справа.
Конфигурация SSL, применяемая запросами в этой области при обнаружении соответствия заданным критериям выбора.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Если эта опция выбрана, то список личных сертификатов запрашивается в хранилище ключей, связанном с выбранной конфигурацией SSL.
Псевдоним сертификата, применяемый для идентификации соединения.
Если указано значение Нет, то сертификат выбирается администратором ключей Java Secure Sockets Extension (JSSE). Если в состав хранилища ключей входит несколько сертификатов, администратор ключей может несогласованно выбрать совпадающий сертификат.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
| По умолчанию: | (нет) |