Параметры динамической исходящей конфигурации SSL конечных точек.

Эта страница позволяет настроить свойства динамических конфигураций SSL конечных точек, которые задают связывания между конфигурациями SSL и целевыми протоколом, хостом и портом.

Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами. В разделе Параметры конфигурации выберите Управление конфигурациями защиты конечных точек > {Входящие | Исходящие} > конфигурация-ssl. В разделе Связанные элементы выберите Динамические [входящие | исходящие] конфигурации SSL конечных точек. Затем нажмите кнопку Создать.

При попытке установить исходящее соединение эта связь проверяется прежде, чем связь области конфигурации SSL. В зависимости от целевых протокола, хоста и порта, конфигурация SSL исходящего соединения может отличаться от той, что задана в конфигурации области SSL и применяется по умолчанию.

Имя

Уникальное имя динамической конфигурации конечной точки.

Информация Значение
Тип данных: Текст

Описание

Текстовое описание назначения динамических критериев выбора.

Информация Значение
Тип данных: Текст

Добавить информацию о соединении

Информация о выборе в формате: протокол, хост, порт, предназначенная для исходящего соединения. Можно указать несколько критериев выбора. Поскольку для выбора динамической исходящей конфигурации может быть доступна не вся информация о соединении, может потребоваться дополнительно настроить фильтр соединений, добавив звездочку (*) для недостающего фрагмента информации о соединении. Для обозначения всех протоколов, хостов или портов можно ставить звездочку (*). Звездочку (*) можно использовать во всех полях.

Информация Значение
Тип данных: Текст

Например, критерий выбора *,www.ibm.com,* указывает, что для работы с целевым хостом www.ibm.com следует использовать заданную на этой странице конфигурацию SSL. В качестве другого примера критерия выбора можно привести IIOP,*,*, который указывает, что все исходящие запросы IIOP должны использовать конфигурацию SSL, указанную в поле Конфигурация SSL. В случае конфликта между двумя критериями выбора сервер приложений использует первое совпадение. Поддерживаются следующие протоколы: IIOP, HTTP, JMS, LDAP, SIP, ADMIN_SOAP, ADMIN_IIOP и WEBSERVICES_HTTP.

Если пользовательские приложения предусматривают применение динамического выбора исходящей конфигурации, следует учитывать, что может быть доступна не вся информация о соединении. Например, вызов openConnection() для объекта URL вызывает createSocket(java.net.Socket socket, String host, int port, boolean autoClose). Предположим, что в информации о соединении указаны имя хоста и номер порта, но отсутствует название протокола. В этом случае в информации о соединении для динамического выбора вместо протокола следует указать звездочку (*).

Добавить

Позволяет добавить информацию, выбранную в списке Добавить информацию выбора в список, расположенный справа.

Удалить

Позволяет удалить выбранную запись из списка, расположенного справа.

Конфигурация SSL

Конфигурация SSL, применяемая запросами в этой области при обнаружении соответствия заданным критериям выбора.

Информация Значение
Тип данных: Текст

Получить псевдоним сертификата

Если эта опция выбрана, то список личных сертификатов запрашивается в хранилище ключей, связанном с выбранной конфигурацией SSL.

Псевдоним сертификата

Псевдоним сертификата, применяемый для идентификации соединения.

Если указано значение Нет, то сертификат выбирается администратором ключей Java Secure Sockets Extension (JSSE). Если в состав хранилища ключей входит несколько сертификатов, администратор ключей может несогласованно выбрать совпадающий сертификат.

Информация Значение
Тип данных: Текст
По умолчанию: (нет)


Имя файла: usec_sslnewdynendconf.html