С помощью этой страницы можно просмотреть и задать определения параметров реализации администратора доверенных сертификатов. Администратор доверенных сертификатов - это класс, вызываемый в ходе процедуры согласования SSL с целью принятия решений относительно надежности удаленной конечной точки. Администратор доверенных сертификатов по умолчанию применяется для проверки подписи и срока действия сертификата. Кроме того, для выполнения расширенной проверки сертификатов и имен хостов можно установить дополнительные администраторы доверенных сертификатов.
Для просмотра этой страницы административной консоли выберите Защита > Управление ключами и сертификатами SSL> Управление конфигурациями защиты конечных точек > {Входящие | Исходящие} > имя-конфигурации-ssl. В разделе Связанные элементы выберите Администраторы доверенных сертификатов ключей > Создать.
Имя администратора доверенных сертификатов.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |
| По умолчанию: | ibmX509TrustManager |
Область, в которой доступна эта конфигурация SSL. Например, если выбрать конкретный узел, то конфигурация будет видима только в этом узле и на всех входящих в него серверах.
Это поле недоступно для изменения и предназначено только для информационных целей.
Указывает, что администратор доверенных сертификатов можно выбрать в провайдере Java, установленном в файле java.security. Этот провайдер может поставляться вместе с JSSE Java Secure Sockets Extension), либо это может быть пользовательский провайдер, поддерживающий интерфейс javax.net.ssl.X509TrustManager.
| Информация | Значение |
|---|---|
| По умолчанию: | Включено |
Имя провайдера, содержащего реализацию интерфейса javax.net.ssl.X509TrustManager. Как правило, выбран провайдер IBMJSSE2.
| Информация | Значение |
|---|---|
| Значение по умолчанию | IBMJCE |
Имя алгоритма администратора доверенных ключей, реализованного выбранным провайдером.
| Информация | Значение |
|---|---|
| Значение по умолчанию | ibmX509 или IbmPKIX |
| Диапазон | ibmX509, IbmPKIX |
Указывает, что администратор доверенных сертификатов выбирается на основе пользовательского класса реализации, поддерживающего интерфейс javax.net.ssl.X509TrustManager, а также интерфейс com.ibm.wsspi.ssl.TrustManagerExctendedInfo для получения дополнительной информации о соединении, которую нельзя получить иным образом.
| Информация | Значение |
|---|---|
| По умолчанию: | Выключен |
Класс, реализующий интерфейс javax.net.ssl.X509TrustManager. Для получения расширенной информации о соединении этот класс может поддерживать интерфейс com.ibm.wsspi.ssl.TrustMangerExtendedInfo. В соответствии с информацией о соединении проверяется имя хоста и другие параметры.
| Информация | Значение |
|---|---|
| Тип данных: | Текст |