С помощью этой страницы можно создать все типы хранилищ ключей, включая криптографические, с возможностью контроля доступа к ресурсам (Resource Access Control Facility (RACF)), Службы управления сертификатами (Certificate Management Services (CMS)), Java, а также все типы хранилищ доверенных сертификатов.
Для просмотра этой страницы административной консоли выберите Защита > Управление сертификатами SSL и ключами. В разделе Параметры конфигурации выберите Управление конфигурациями защиты конечных точек > {Входящие | Исходящие}. В разделе Связанные элементы выберите Хранилища ключей и сертификаты. Выберите либо Создать, либо существующее хранилище ключей.
Панели Ссылки на личные сертификаты, Сертификаты подписантов и Запросы на получение личных сертификатов позволяют управлять сертификатами аналогично программе iKeyman. Поддерживаются хранилища ключей на основе файлов, такие как CMS и Java, а также удаленные хранилища.
Уникальное имя, применяемое для идентификации хранилища ключей. Как правило, это имя входит в область ManagementScope scopeName и создается на основе расположения хранилища ключей. Имя должно быть уникальным в пределах существующего набора хранилищ ключей.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Задает описание хранилища ключей.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Область, в которой доступна эта конфигурация SSL. Например, если выбрать конкретный узел, то конфигурация будет видима только в этом узле и на всех входящих в него серверах.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Расположение файла хранилища ключей в формате, соответствующем типу хранилища ключей. Это может быть либо файл DLL в случае криптографических устройств, либо имя файла или URL файла в случае хранилищ ключей, основанных на файлах. Кроме того, это может быть URL набора ключей SAF в случае наборов ключей RACF.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Задает ИД пользователя Запущенной задачи Области управления, для которого создан набор ключей SAF (System Authorization Facility) Области управления. Этот ИД пользователя должен точно соответствовать ИД, который используется Областью управления. Примечание: эта опция применима только при создании в z/OS наборов ключей SAF с возможностью записи.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Задает ИД пользователя Запущенной задачи Подчиненной области, для которого создан набор ключей SAF (System Authorization Facility) Области управления. Этот ИД пользователя должен точно соответствовать ИД, который используется Подчиненной областью. Примечание: эта опция применима только при создании в z/OS наборов ключей SAF с возможностью записи.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Задает пароль для защиты физического хранилища ключей в операционной системе. В случае хранилища ключей по умолчанию (имя оканчивается на DefaultKeyStore или DefaultTrustStore) в качестве пароля указано WebAS. Пароль по умолчанию следует изменить.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Подтверждение пароля, применяемого для защиты файла или устройства хранилища ключей.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
Задает способ управления хранилищем ключей. Это значение задает инструмент для работы с данным типом хранилища ключей.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
| По умолчанию: | PKCS12 |
Указывает, доступно ли хранилище ключей для записи. Если запись данных в хранилище ключей запрещена, то нельзя будет выполнить некоторые операции, такие как создание и импорт сертификатов.
| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |
Указывает, управляется ли хранилище ключей удаленным образом (в этом случае для обновления хранилища ключей потребуется удаленный вызов MBean с использованием имени хоста, указанного в поле списка хостов). Большинство устройств аппаратного криптографического ключа управляются удаленно. Если хранилище ключей помечено как управляемое удаленно, введите в поле Список хоста имя хоста того сервера, где установлено данное устройство.
| Информация | Значение |
|---|---|
| По умолчанию: |
Указывает, следует ли инициализировать хранилище ключей, прежде чем его можно будет использовать для шифрования. Если эта опция выбрана, то хранилище ключей инициализируется при запуске сервера.
| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |
Указывает, используется ли аппаратное шифровальное устройство только для операций шифрования. При использовании данной опции не поддерживаются операции, требующие входа в систему.
| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |