Utilice esta página para gestionar anillos de claves grabables de System Authorization Facility (SAF) en la plataforma z/OS.
Para ver esta página de la consola de administración, pulse Seguridad > Gestión de claves y certificados SSL. En Valores de configuración, pulse Gestionar configuraciones de seguridad de punto final > {Entrada | Salida} > configuración_ssl. En Elementos relacionados, pulse Almacenes de claves y certificados. Pulse en un almacén de claves existente. En anillos de claves SAF con permiso de escritura, pulse Anillos de claves de región de control para gestionar la información de anillos de claves de región de control o pulse Anillos de claves de región de servicio para gestionar la información de anillos de claves de región de servicio.
Especifica el nombre exclusivo utilizado para identificar el anillo de claves SAF grabable. El nombre es el nombre del almacén de claves especificado en el mandato de creación que corresponde al anillo de claves propiedad del Id. RACF del proceso de región de control. O es el nombre del almacén de claves especificado en el mandato de creación que corresponde al almacén de claves propiedad del Id. RACF del proceso de región sirviente. El nombre es <su_nombre_almacén_de_claves> -CR para el usuario de región de control y <su_nombre_almacén_de_claves> -SR para el usuario de región de servicio.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica la descripción del anillo de claves SAF grabable (ya sea del anillo de claves de región de control o de sirviente).
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica el ámbito de gestión asociado a anillo de claves SAF grabable. Estos almacenes de claves se crean en el mismo ámbito que <su_nombre_almacén_claves> y se puede acceder a ellos desde la consola de administración en el panel de recopilación <su_nombre_almacén_claves>.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica la ubicación del archivo de anillo de claves en el formato necesario para el tipo de almacén de claves. Este archivo es un URL de la forma safkeyring:///su_nombre_conjunto_de_claves.
| Información | Valor |
|---|---|
| Tipo de datos: | text |
Especifica la contraseña utilizada para proteger el almacén de claves. Para el anillo de claves predeterminado (los nombres terminan en DefaultKeyStore o DefaultTrustStore) para los que este anillo de claves está asociado, la contraseña es WebAS. Esta contraseña predeterminada se debe cambiar.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica la implementación de la gestión de anillo de claves. Este valor define la herramienta que opera en este tipo de anillo de claves. Para un anillo de claves SAF grabable, el tipo es JCERACFKS. Para anillos de claves SAF grabables, la herramienta que se utiliza en este anillo de claves SAF es RACF.
| Información | Valor |
|---|---|
| Tipo de datos: | Texto |
Especifica si el anillo de claves SAF grabable se puede grabar o no. Si el anillo de claves no puede grabar, algunas operaciones no se pueden realizar, como la creación o importación de certificados.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |
Especifica si el anillo de claves grabable se debe inicializar antes de poder ser utilizado para operaciones de criptografía. Si se habilita, el anillo de claves se inicializa al arrancar el servidor.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |
Especifica si un dispositivo de hardware se utiliza sólo para operaciones de criptografía. Cuando se utiliza esta opción, no se admiten las operaciones que requieran inicio de sesión.
| Información | Valor |
|---|---|
| Valor predeterminado: | Inhabilitado |