Параметры групп наборов ключей

С помощью этой страницы можно создать группы наборов ключей.

Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами. В разделе Параметры конфигурации выберите Управление конфигурациями защиты конечных точек > {Входящие | Исходящие} > конфигурация_SSL. В разделе Связанные элементы выберите Группы наборов ключей > Создать.

Имя группы наборов ключей

Задает имя применяемой группы наборов ключей. К этому имени можно обратиться с помощью API com.ibm.websphere.crypto.KeySetHelper для извлечения управляемых ключей из приложения.

Информация Значение
Тип данных: Текст

Область управления

Область, в которой доступна эта конфигурация SSL. Например, если выбрать конкретный узел, то конфигурация будет видима только в этом узле и на всех входящих в него серверах.

Информация Значение
Тип данных Список
Возможные значения: Применимые области

Наборы ключей

Набор экземпляров ключей одного типа, предназначенных для применения в операциях шифрования.

Возможные опции для этого параметра:
Добавить
Позволяет добавить выбранный набор ключей из этой группы наборов ключей.
Удалить
Позволяет удалить выбранную запись из списка Наборы ключей.

Автоматически генерировать ключи

Указывает, что ключи создаются автоматически в соответствии с расписанием. При создании нового ключа обновляется файл security.xml и сохраняется во время выполнения для отслеживания версии ссылки на ключ. Такой подход может вызвать конфликты в случае обновления файла административными приложениями.

Предотвращение неполадок Предотвращение неполадок: Начиная с версий 6.1.0.23 и 7.0.0.3, по умолчанию для этого свойства используется значение Выключено.gotcha
Если синхронизация на каком-либо узле выключена, то при попытке включить это свойство в административной консоли выдается следующее сообщение:
Предупреждение:
По крайней мере один узел в ячейке недоступен или не настроен для
автоматической синхронизации. 
Если автоматическая синхронизация выключена на одном или нескольких узлов, то рекомендуется
проверить параметры узлов и не включать автоматическое создание ключей LTPA.
Информация Значение
Значение по умолчанию для версий 7.0 и 7.0.0.1: Включено
Значение по умолчанию для версии 7.0.0.3 и более поздних версий: Выключен

Запланированное время генерации

Запланированное время создания выбранной группы или групп наборов ключей в системе. Время указывается в часах и минутах; можно указать A.M. или P.M. или выбрать 24-часовой формат. Кроме того, можно указать день недели, в который должно произойти событие. Рекомендуется планировать событие на время наименьшей нагрузки на систему, в особенности для ключей, с помощью которых среда выполнения проверяет маркеры.

Информация Значение
Тип данных Целое число
По умолчанию: 8, 0 A.M.
Диапазон: 1–12, со символами A.M. или P.M.

0–59, 24 часа

Генерировать в конкретный день

Указывает, следует ли генерировать ключи в определенный день недели. Рекомендуется планировать автоматическое создание на дни наименьшей нагрузки на систему.

Возможные опции для этого параметра:
День недели
День недели для запуска монитора срока действия, если выбрана опция Проверять в конкретный день.
Информация Значение
По умолчанию: Воскресенье
Диапазон: Воскресенье, Понедельник, Вторник, Среда, Четверг, Пятница, Суббота
Интервал повторения
Период в неделях между последовательными проверками срока действия сертификатов по расписанию или интервал между проверками расписания.
Информация Значение
По умолчанию: 4 недели

Генерировать с интервалом

Позволяет создавать ключи с указанной частотой, независимо от дня недели.

Информация Значение
По умолчанию: Выключен
Возможные опции для этого параметра:
Интервал повторения
Период в днях между последовательными проверками срока действия сертификатов по расписанию или интервал между проверками расписания.
Информация Значение
По умолчанию: 7 дней

Следующая начальная дата

Задает дату следующей запланированной проверки. Это позволяет останавливать и перезапускать администратор развертывания, не сбрасывая дату.



Имя файла: usec_sslnewkeysetgrp.html