Параметры наборов ключей

С помощью этой страницы можно задать свойства нового набора ключей.

Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами. В разделе Параметры конфигурации выберите Управление конфигурациями защиты конечных точек > {Входящие | Исходящие} > конфигурация_SSL. В разделе Связанные элементы выберите Наборы ключей > Создать.

Имя набора ключей

Имя набора ключей, применяемое для выбора набора ключей из группы наборов ключей, а также из динамического API.

Информация Значение
Тип данных: Текст

Область управления

Область, в которой доступна эта конфигурация SSL. Например, если выбрать конкретный узел, то конфигурация будет видима только в этом узле и на всех входящих в него серверах.

Информация Значение
Тип данных Список
Возможные значения: Применимые области

Префикс псевдонима ключей

Префикс псевдонима ключей, применяемый при создании ключа и его сохранении в хранилище ключей. Остальная часть псевдонима определяется номером версии ключа. Например, если указан префикс псевдонима mykey и ссылка на ключ и 2, то хранилище ключей использует псевдоним ключа mykey_2. Это поле игнорируется, если для ссылки на ключ указан псевдоним существующего ключа из хранилища ключей.

Информация Значение
Тип данных: Текст

Пароль ключа

Пароль, применяемый для защиты ключа в хранилище ключей. Если пароль указан также в ссылке на ключ, то данный пароль игнорируется. Пароль применяется для защиты ключей, создаваемых классом генератора ключей.

Информация Значение
Тип данных: Текст

Подтверждение пароля

Подтверждение пароля, указанного в предыдущем поле.

Информация Значение
Тип данных: Текст

Имя класса генератора ключей

Задает имя класса, генерирующего ключи. Если класс реализует интерфейс com.ibm.websphere.crypto.KeyGenerator, то метод getKey() должен возвращать объект java.security.Key, заданный в хранилище ключей с помощью метода setKey без цепочки сертификатов. Тип хранилища ключей, связанного с набором ключей, должен предусматривать сохранение ключей без сертификатов, например, JCEKS.

Информация Значение
Тип данных: Текст

Если класс реализует интерфейс com.ibm.websphere.crypto.KeyPairGenerator, то метод getKeyPair() должен возвращать объект com.ibm.websphere.crypto.KeyPair, содержащий либо java.security.PublicKey и java.security.PrivateKey, либо java.security.cert.Certificate[] и java.security.PrivateKey. Классу генератора ключей и инициатору вызова API KeySetHelper должны быть известны сведения о создаваемых ключах. Данная среда требует сведений о применяемых алгоритмах и длине ключей.

Удалить ссылки на ключи сверх максимального числа ключей

Указывает, что вместе с ссылкой на ключ из набора ключей следует удалять ключи. Сервер удаляет самые старые ссылки на ключи при превышении значения Максимальное число ссылок на ключи.

Максимальное число ссылок на ключи

Максимальное число экземпляров ключей, возвращаемых по запросу на получение ключей из этого набора. При достижении максимального числа создание каждой новой ссылки приводит к удалению самой старой ссылки.

Информация Значение
Тип данных: Целое число
По умолчанию: 3

Хранилище ключей

Задает хранилище ключей, содержащее ключи, предназначенные для хранения, извлечения или и того, и другого.

Информация Значение
Тип данных: Текст

Создает пару ключей

Указывает, что ключ ссылается на пару ключей, а не на один ключ. Пара ключей содержит открытый и личный ключи.



Имя файла: usec_sslnewkeysets.html